Charger les identifiants avec l'option -C
Dans cette étape, vous apprendrez à utiliser l'option -C
dans Hydra pour spécifier un fichier d'identifiants contenant des combinaisons nom d'utilisateur/mot de passe. C'est un moyen plus efficace de fournir à Hydra plusieurs tentatives de connexion par rapport à la spécification séparée des noms d'utilisateur et des mots de passe.
L'option -C
indique à Hydra de lire les combinaisons nom d'utilisateur et mot de passe directement à partir d'un fichier. Le fichier doit être formaté sous la forme nom d'utilisateur:mot de passe
sur chaque ligne, comme vous l'avez créé à l'étape précédente.
Simulons une commande de base de Hydra en utilisant l'option -C
. Nous n'allons pas réellement attaquer un service dans cette étape, mais nous allons construire la commande pour vous assurer que vous comprenez comment utiliser l'option.
Imaginez que vous voulez attaquer un service HTTP exécuté sur 127.0.0.1
. La commande de base de Hydra pour utiliser le fichier d'identifiants que vous avez créé ressemblerait à ceci :
hydra -C ~/project/credentials.txt 127.0.0.1 http-get /
Décortiquons cette commande :
hydra
: C'est la commande pour exécuter l'outil Hydra.
-C ~/project/credentials.txt
: Cette option spécifie le chemin vers le fichier d'identifiants que vous avez créé à l'étape précédente. Hydra lira les combinaisons nom d'utilisateur/mot de passe à partir de ce fichier.
127.0.0.1
: C'est l'adresse IP cible. Dans cet exemple, il s'agit de la machine locale.
http-get /
: Cela spécifie le service à attaquer (HTTP) et le chemin à demander (/
). Il s'agit d'un espace réservé et sera utilisé à l'étape suivante.
Note importante : Cette commande ne réalisera pas réellement une attaque réussie dans cette étape. Nous ne démontrons que comment utiliser l'option -C
. Vous aurez besoin d'un service HTTP vulnérable en cours d'exécution pour effectuer une attaque réelle, ce qui sera abordé à l'étape suivante.
Pour vérifier que vous comprenez comment utiliser l'option -C
, vérifions votre historique de commandes.