Security Layer
Research Articles 🔎🎵👽GitHub
  • Bienvenido a Security Layer
  • 👾Hack The Box
    • 👾HACK THE BOX
    • Archetype
    • Responder
    • Three
  • Crocodile
  • Unrested
  • Shibboleth
  • Active
  • Bastion
  • Access
  • Devel
  • Optimum
  • Cicada
  • Forest
  • Sauna
  • Support
  • 👾Try Hackme
    • 👾TRY HACKME
    • Attacking Kerberos
  • 🛠️Tools
    • 🛠️Tools
    • Suite Impacket
    • SMBmap
    • SMBclient
    • WinPEAS
    • EvilWinRM
  • Wfuzz
  • Responder
  • John The Ripper
  • Gobuster
  • Hydra
  • Ffuf
  • nxc
  • Enum4Linux/Enum4Linux-ng
  • Crear Diccionarios
  • Kerbrute
  • Microsoft Windows
    • MSSQL
    • Glosario
  • ⚠️Scripts
    • Shell.ps1
    • Common shell Payloads
  • Comand Line Tools
    • Comand Line Tools Linux
    • Wget
    • Strings
    • Compartir y descargar recursos
    • Comand Line Tools Windows
    • Enumerar permisos de usuarios
    • Listar o identificar ficheros especificos
  • AWS
    • Conexiones a Bucket s3
Powered by GitBook
On this page

Hydra

Last updated 1 month ago

Su objetivo principal es probar múltiples combinaciones de nombres de usuario y contraseñas para intentar obtener acceso no autorizado a un sistema o servicio. Ejemplo:

┌──(dante㉿hunter)-[/home/kali]
└─# hydra -l user -P /usr/share/wordlists/rockyou.txt ssh://172.17.0.2 -t 10 -I

Parámetros:

  • -l user: Este parámetro especifica el nombre de usuario que Hydra usará para el ataque. En este caso, user es el nombre de usuario que se probará contra el servicio SSH.

  • -P /usr/share/wordlists/rockyou.txt.gz: Este parámetro especifica la lista de contraseñas que Hydra utilizará para intentar acceder. AquĂ­, estás usando el archivo rockyou.txt.gz, una lista comprimida de contraseñas comunes.

  • ssh://172.17.0.2: Especifica el objetivo del ataque. AquĂ­, ssh indica que el ataque es contra el servicio SSH, y 172.17.0.2 es la direcciĂłn IP del servidor de destino.

  • -t 10: Este parámetro define el nĂşmero de hilos (threads) que Hydra utilizará simultáneamente para realizar el ataque. En este caso, está configurado para utilizar 10 hilos, lo que acelera el proceso al intentar mĂşltiples contraseñas en paralelo.

  • -I: Este parámetro indica que Hydra no esperará a que todos los intentos de un grupo de hilos se completen antes de iniciar el siguiente grupo. Esto es Ăştil para hacer que el ataque sea más rápido, especialmente en situaciones en las que algunos intentos pueden tardar más que otros.

Fuerza Bruta a protocolo SMB

┌──(dante㉿hunter)-[/home/kali]
└─# hydra -l usuario -P /usr/share/wordlists/rockyou.txt smb://0.0.0.0

Fuerza bruta a panel de login con Burp

Ver máquina

Crocodile (HTB)