Hydra

ferramenta (linux, mac, windows)

Descrição:

hydra é utilizada para fazer ataques de dicionário e força bruta em serviços expostos na rede como SSH, HTTP-POST e FTP.

Uso:

hydra [opções] <configuração do alvo>

A configuração do alvo pode ser definida de duas formas:

Opções:

Exemplos:

Usar o usuário user e wordlist de senhas ./rockyou.txt para acessar o servidor ssh intheshell.page

hydra -l user -P ./rockyou.txt intheshell.page ssh

Usar o usuário admin com a wordlist de senhas ./rockyou.txt para atacar a página de login https://intheshell.page/login.php onde o input de nome de usuário é username e a mensagem de erro que aparece quando você erra a senha é 'Senha inválida'

hydra -l admin -P ./rockyou.txt "http-post-form://intheshell.page/login.php:username=^USER^&senha=^PASS^:Senha inválida"