日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Medusa

發布時間:2023/12/20 编程问答 30 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Medusa 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

Medusa

Medusa(美杜莎)是一個速度快,支持大規模并行,模塊化,爆破登錄。可以同時對多個主機,用戶或密碼執行強力測試。Medusa 和 hydra 一樣,同樣屬于在線密碼破解工具。不同的是,medusa 的穩定性相較于 hydra 要好很多,但其支持模塊要比 hydra 少一些。 Medusa 是支持AFP, CVS, FTP, HTTP, IMAP, MS-SQL, MySQL, NCP (NetWare),NNTP, PcAnywhere, POP3, PostgreSQL, rexec, RDP、rlogin, rsh, SMBNT, SMTP

(AUTH/VRFY), SNMP, SSHv2, SVN, Telnet, VmAuthd, VNC、Generic Wrapper以及Web表單的密碼爆破工具,官方網站:http://foofus.net/goons/jmk/medusa/medusa.html 。目前最新版本2.2,美中不足的是軟件從2015年后未進行更新,kali默認自帶該軟件,軟件下載地址:

https://github.com/jmk-foofus/medusa

https://github.com/jmk-foofus/medusa/archive/2.2.tar.gz

安裝 medusa

  • git 克隆安裝
    git clone https://github.com/jmk-foofus/medusa.git
  • 手動編譯和安裝 medusa
./configure make make install

安裝完成后,會將 medusa 的一些 modules 文件復制到 /usr/local/lib/medusa/modules 文件夾。

Medusa 參數

Medusa [-h host|-H file] [-u username|-U file] [-p password|-P file] [-C file] -M module [OPT] -h [TEXT] 目標主機名稱或者IP地址 -H [FILE] 包含目標主機名稱或者IP地址文件 -u [TEXT] 測試的用戶名 -U [FILE] 包含測試的用戶名文件 -p [TEXT] 測試的密碼 -P [FILE] 包含測試的密碼文件 -C [FILE] 組合條目文件 -O [FILE] 日志信息文件 -e [n/s/ns] n代表空密碼,s代表為密碼與用戶名相同 -M [TEXT] 模塊執行名稱 -m [TEXT] 傳遞參數到模塊 -d 顯示所有的模塊名稱 -n [NUM] 使用非默認Tcp端口 -s 啟用SSL -r [NUM] 重試間隔時間,默認為3秒 -t [NUM] 設定線程數量 -T 同時測試的主機總數 -L 并行化,每個用戶使用一個線程 -f 在任何主機上找到第一個賬號/密碼后,停止破解 -F 在任何主機上找到第一個有效的用戶名/密碼后停止審計。 -q 顯示模塊的使用信息 -v [NUM] 詳細級別(0-6) -w [NUM] 錯誤調試級別(0-10) -V 顯示版本 -Z [TEXT] 繼續掃描上一次

嘗試單一服務器

  • 通過文件來指定 host 和 user,host.txt 為目標主機名稱或者 IP 地址,user.txt 指定需要暴力破解的用戶名,密碼指定為 password
./medusa -M ssh -H host.txt -U users.txt -p password
  • 對單一服務器進行密碼字典暴力破解,破解成功后會顯示 success 字樣,具體命令如下:
medusa -M ssh -h 192.168.157.131 -u root -P newpass.txt root@kali:~# medusa -M ssh -h 172.25.0.12 -e ns -F -u root -P /usr/share/wordlists/nmap.lst 參數: -M #攻擊模塊的執行名稱 -h #攻擊IP -e #n意為空密碼,s意為密碼與用戶名相同 -F #破解到一個正確的密碼即退出 -P #密碼字典

總結

以上是生活随笔為你收集整理的Medusa的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。