آموزش کرک با Hydra
- کورش سنایی
- ۱۱ مهر ۱۴۰۳
- 3 دقیقه
هر زمان که حرف از کرک میشه اسم Hydra رو میشنویم. هایدرا یا هیدرا یک کرکر قدرتمند هست که در ادامه این آموزش کرک به شما آموزش کرک با Hydra رو آموزش میدیم . برای ادامه این آموزش کرک با Hydra نیاز به سیستم عامل خاصی نیست فقط باید این نرم افزار رو روی سیستمتون نصب کرده باشید که البته به صورت پیش فرض روی سیستم عامل کالی لینوکس نصب هست .
نرم افزار Hydra چیست ؟
Hydra یک ابزار قدرتمند کرک رمز عبور و اتک بروت فورس (Brute Force Attack) است که به هکرها و تستکنندگان نفوذ اجازه میدهد تا با سرعت و کارایی بالا رمز عبور سرویسهای مختلف را آزمایش کنند. این نرمافزار از پروتکلهای مختلفی پشتیبانی میکند و میتواند روی بسیاری از سرویسها مانند FTP، SSH، Telnet، HTTP، HTTPS، SMB و بسیاری دیگر اجرا شود.
آموزش کار با Hydra
یادگیری کرک با Hydra خیلی سخت نیست یک Syntax به خصوص داره که همونو چند بار توی ترمینالتون بزنید حفظش میشید و فقط باید توی شرایط مختلف یکم تغییرش بدید, به این ابزار میتونید لیستی از Username,password,ips بدید و روی thread مشخصی اونو اجرا کنید . در واقع سرعت و دقتش بالاست اما گاهی اوقات میتونه false, positive هم بهتون بده یعنی ممکنه گاهی اوقات بهتون اشتباه جواب بده که زیاد ممکنه پیش بیاد و با حالت Debug باید مشکلش رو بر طرف کنید و اکثر اوقات با پایین آوردن thread مشکلتون حل میشه . حالا بریم به صورت ویدیویی آموزش کرک با hydra رو ببینیم .
آموزش کرک سرویس و فرم لاگین با hydra + ویدیو
در آموزش کرک با Hydra که به صورت ویدیویی در بالا تماشا کردید, ما آموزش کرک فرم لاگین با Hydra و آموزش کرک پروتکل ها با hydra رو خیلی ساده و روان توضیح دادیم و برای آموزش های حرفه تر و بیشتر به دوره ابزار های ضروری تست نفوذ ما مراجعه کنید . همچنین اگر به یادگیری کرک علاقه دارید به دوره آموزش کرک ما میتونید یه سر بزنید .
دستورات کار با Hydra برای کرک
در باکس دانلود فایل کاملی از دستوراتی که برای شروع نیاز دارید رو قرار دادیم تا این مقاله آموزش کرک با Hydra رو تکمیل کنیم باهاش و در ادامه هم ساده ترین دستوراتی که برای کرک فرم های لاگین با Hydra و کرک سرویس های مختلف با Hydra نیاز دارید رو قرار دادیم تا ازشون بتونید استفاده کنید . همچنین شما بعد از دیدن ویدیوی ی بالا تقریبا به این ابزار تسلط پیدا میکنید و از اینجا به بعد با یک سرچ کوچولو هم میتونید یادگیری خودتون رو پیش ببرید .
دستور کرک فرم لاگین (post) با Hydra
sudo hydra MACHINE_IP http-post-form "::"
دستور کرک سرویس ها با hydra
hydra -l -P MACHINE_IP -t 4 service