xhydra是hydra的一个可视化工具,它可以利用众多协议进行口令、账号、密码的爆破,同样支持FPT、MYSQL、SMTP、TELNET、SSH等众多的协议爆破。
直接在KaliLinux 终端输入 xhydra
即可
xhydra
打开如下界面:
使用nmap扫描端口获得协议的信息,比如22端口就是ssh协议
Output Options勾选如下图即可:
比如你知道这个机器用户名是root,那么填写root即可
在不知道对方账号名称是,可以准备一个账号名字典来去进行爆破
采用字典爆破时需要勾选
协议不需要账号,这一个选项一般不勾选
知道密码不知道用户名,搭配字典使用
线程设置得越高,爆破的速度就越来越快
可以配置代理进行爆破