Hydra
Hydra

Allora, prima di tutto cos'è Hydra?
Hydra è un programma che genera un brute-force molto veloce.
il programma è stato generato dal gruppo The Hacker's Choise, un bravissimo gruppo di hackers e hydra è senza dubbio il prodotto di tutte le loro conoscenze.
Gli amministratori di sistema e coloro che gestiscono i server per tutto il giorno si dice che un attacco di forza bruta oltre 10.000 galli cantare il tuo cuore alle 7 del mattino. Tuttavia, il metodo della forza bruta è stato ed è il primo metodo in cui si pensa sempre che si vuole attaccare un server, email, FTP … o qualche cosa dietro un nome utente e password.
Penso che il metodo non ha bisogno di spiegazione, ma per il meno esperto può essere riassunta come "continuare a provare le password (e utenti) fino a quando ti ha colpito." Per fare questo utilizza la capacità di elaborazione automatizzata di un computer ci sono una moltitudine di strumenti (come Medusa ), ma, approfittando che hanno acquisito una nuova versione dopo anni nel buco nero dell'oblio, Hydra è un classico che è sicuro di tirarci fuori guai.
L'eliminazione del supporto per le architetture Palm , ARM e Windows sono dovuti per l'autore (che ritorna dopo un lungo periodo di tempo) non è il lavoro di adattamento della versione dà più problemi che vantaggi e ha adottato l'atteggiamento che "la chi lo vuole, chi usa Linux o compilarlo se stesso. "
I protocolli supportati da questo classico sono molteplici:
- TELNET
- FTP
- HTTP
- HTTPS
- Http-proxy
- SMB
- SMBNT
- MS-SQL
- MYSQL
- REXEC
- RSH
- Rlogin
- CVS
- SNMP
- SMTP-AUTH
- SOCKS5
- VNC
- POP3
- IMAP
- NNTP
- PCNFS
- ICQ
- SAP/R3
- LDAP2
- LDAP3
- Postgres
- Teamspeak
- Cisco auth
- Cisco permettono
- LDAP2
- Cisco AAA
Noi lo vediamo completito. Soddisfare le vostre prove per verificare che le password che si utilizza non si trovano in un comune dizionario (ce ne sono centinaia disponibili per il download dalla rete o manuali su come produce la vostra) che hanno più di 8 caratteri e simboli misti, lettere, numeri … è ossia che rispondano a norme di base e vedere si avrebbe bisogno di una eternità di rompere con questo metodo, che si traduce in una violazione di sicurezza meno nei vostri sistemi.













That’s not just the best ansewr. It’s the bestest answer!