简介
在本次实验中,我们将探索在流行的密码破解工具 Hydra 中使用额外的密码检查功能。本实验重点演示如何在 LabEx 虚拟机上设置 Telnet 服务,然后使用 Hydra 的 -e nsr
选项进行密码破解尝试,利用空密码、用户名和反转后的用户名作为潜在密码。
本实验包括安装和配置 Telnet 服务,为了演示目的修改 /etc/inetd.conf
文件以禁用身份验证,然后使用 -e nsr
标志运行 Hydra。最后,我们将查看输出结果,观察成功的检查情况,并将结果与 -e ns
选项进行比较,突出在密码破解尝试中加入额外密码检查的有效性。
Skills Graph
%%%%{init: {'theme':'neutral'}}%%%%
flowchart RL
hydra(("Hydra")) -.-> hydra/HydraGroup(["Hydra"])
hydra/HydraGroup -.-> hydra/installation("Installation and Setup")
hydra/HydraGroup -.-> hydra/single_username("Single Username Attack")
hydra/HydraGroup -.-> hydra/single_password("Single Password Attack")
hydra/HydraGroup -.-> hydra/verbose_mode("Verbose Mode Usage")
hydra/HydraGroup -.-> hydra/success_detection("Login Success Detection")
hydra/HydraGroup -.-> hydra/service_options("Service-Specific Options")
subgraph Lab Skills
hydra/installation -.-> lab-550776{{"使用 Hydra 进行额外的密码检查"}}
hydra/single_username -.-> lab-550776{{"使用 Hydra 进行额外的密码检查"}}
hydra/single_password -.-> lab-550776{{"使用 Hydra 进行额外的密码检查"}}
hydra/verbose_mode -.-> lab-550776{{"使用 Hydra 进行额外的密码检查"}}
hydra/success_detection -.-> lab-550776{{"使用 Hydra 进行额外的密码检查"}}
hydra/service_options -.-> lab-550776{{"使用 Hydra 进行额外的密码检查"}}
end