Если я вас заинтересовал, то рекомендую статью «BruteX: программа для автоматического брутфорса всех служб». Txt -m cisco target cisco-enable (пароль входа cisco) hydra -l foo -m bar -P pass. ' H ' заменит значение этого заголовка, если оно существует, тем, которое указал пользователь или добавит заголовок в конец. Нам нужно самим где-то их раздобыть. Изучайте её, скачивайте свои пароли. P ожидает имя файла, содержащего список путей до некоторых незашифрованных ключей в формате PEM. В настоящее время поддерживаются следующие протоколы: Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, http-form-GET, http-form-post, http-GET, http-head, http-post, http-proxy, https-form-GET, https-form-post, https-GET, https-head, https-post, http-Proxy, ICQ, imap, IRC, ldap, MS-SQL. Графический интерфейс Hydra Кстати, для пользователей Linux доступен графический интерфейс (GTK gui для его запуска наберите. Пусть нас это не огорчает, ведь ссылку на статью с паролями я уже дал. Вы можете задать тип пароля используя ключевое слово hash или machine (для использования машинное имя Netbios в качестве пароля). Пример: imap target/TLS:plain irc Модуль irc опционально принимает общий пароль сервера, если сервер его требует, и если ничего не указано, то будет использоваться пароль из -p/-P. Примечание: вы можете выбрать тип группы используя ключевое слово local или domain или other_domain:value для указания доверенного домена. Txt http-proxy-urlenum:m:3128/user:pass imap, imaps Модуль imap опционально принимает тип аутентификации: clear or apop (default login, plain, cram-MD5, cram-SHA1, cram-SHA256, digest-MD5, ntlm Дополнительно опцией TLS может быть принудительно выбрано TLS шифрование через starttls. Все двоеточия, которые не являются разделителями опций, должны быть экранированы. Через опции командной строки вы определяете, какие логины и пароли перебирать, нужно ли использовать SSL, во сколько потоков осуществлять атаку.д. Будучи очень мощной и гибкой, программу hydra нельзя отнести к простым и легко дающимся новичкам. Txt ftp localhost/ Дополнительно вы также можете пробовать пароли, основанные на логины, это делается опцией «-e». Учётные данные прокси могут быть указаны как опциональный параметр, например: hydra -L urllist. Svn Модуль svn опционально принимает имя репозитория для атаки, по умолчанию это "trunk" telnet, telnets Модуль telnet опционально принимает строку, которая отображается после успешного входа (не зависит от регистра используйте если та, которая в telnet по умолчанию, выдаёт слишком много ложных срабатываний. Напр.: export hydra_proxysocks5 9150 (or socks4 or connect export hydra_proxy_httphttp proxy:8080 export hydra_proxy_authuser:pass. Дополнительно опцией TLS может быть принудительно выбрано TLS шифрование через starttls. Он каждый раз собирает новое куки с того же URL без переменных. Для пароля кроме -p/-P есть ещё пара режимов: Вы можете использовать текстовый файл, в котором логины и пароли разделены двоеточием, например: Код: admin:password test:test foo:bar Это популярный стиль записи листинга дефольтных значений аккаунта. Пример: hydra smb:m -l admin -p tooeasy -m "local lmv2" hydra smb:m -l admin -p D5731CFC6C2A069C21FD0D49caebc9EA:2126EE7712D37E265FD63F2C84D2B13D: -m "local hash" hydra smb:m -l admin -p tooeasy -m "other_domain:seconddomain" smtp, smtps Модуль smtp опционально принимает тип аутентификации из: login (по умолчанию plain, cram-MD5, digest-MD5, ntlm. Ещё файлы с дефолтными паролями позволяет генерировать утилита от hydra. Программа hydra поддерживает огромное количество служб, благодаря своей быстроте и надёжности она завоевала заслуженную признательность среди тестеров на проникновение.