环境准备与安装 Hydra
在第一步中,你将在 Kali Linux 容器内准备工作环境,并安装用于密码攻击的工具 Hydra。当你打开终端时,你会自动进入 Kali Linux 容器的 Shell,因此无需手动设置。
首先,通过检查操作系统详情来确认你处于 Kali Linux 环境中。
cat /etc/os-release
你应该会看到确认正在运行 Kali Linux 的输出。
PRETTY_NAME="Kali GNU/Linux Rolling"
NAME="Kali GNU/Linux"
VERSION_ID="2025.3"
VERSION="2025.3"
VERSION_CODENAME=kali-rolling
ID=kali
ID_LIKE=debian
HOME_URL="https://www.kali.org/"
SUPPORT_URL="https://forums.kali.org/"
BUG_REPORT_URL="https://bugs.kali.org/"
ANSI_COLOR="1;31"
接下来,更新软件包列表以确保你可以获取最新的软件版本。
apt update
现在,安装 Hydra。Hydra 是一款功能强大的暴力破解工具,支持多种协议。-y 参数会自动确认安装。
apt install -y hydra
安装完成后,通过显示其帮助菜单来验证 Hydra 是否已就绪。
hydra -h
输出将显示 Hydra 的版本和使用语法,确认其已正确安装。
Hydra v9.x (c) 2022 by van Hauser/THC & David Maciejak - Please do not use in military or secret service organizations, or for illegal purposes.
Syntax: hydra [[[-l LOGIN|-L FILE] [-p PASS|-P FILE]] | [-C FILE]] [-e nsr] [-o FILE] [-t TASKS] ...
...
最后,启动在环境初始化期间预配置的 SSH 服务。这将为我们的暴力破解攻击模拟提供一个目标。
service ssh start
你可以通过检查状态来验证 SSH 服务是否正在运行。
service ssh status
你应该会看到表明 SSH 服务处于活动(active)且正在运行的输出。
sshd is running.
你现在已成功设置了环境,安装了 Hydra,并为攻击模拟启动了 SSH 服务。