Hydra İle BruteForce Saldırıları

ProbbyGuy

Üye
18 Haz 2020
90
13
Diplerden
Hydra Nedir

Hydra Kısaca özetlicek olursak bir BruteForce aracıdır. Uzun tabirde, FTP, SSH, SMTP, Telnet, HTTP/HTTPS, POP3, RDP gibi günlük hayatta herhangi bir kurumsal sunucuda kullanılan protokollere KabaKuvvet(BruteForce) saldırısı uygalamak için yazlımış tool`dur, Alışılmışlığın dışında Hydra POSTGRES, Radmin, TeamSpeak, Oracle gibi servislere KabaKuvvet saldırsı uygulayabiliyor ve SSL desteğinide unutmamak lazım.




Nasıl Kurulur

Normal de eğer Kali Lİnux kullanıyorsanız hali hazırda bu araç geliyor fakar farklı bir işletim sistem için git repo sundan indirmeyi anlatıcam

Kod:
git clone https://github.com/vanhauser-thc/thc-hydra






Sonrasında gelen sorulara "Yes" cevabını vererek indirme bitiyor

Kod:
apt-get insttall hydra

Bu kod ile de kurulumu tamamlıyoruz







Kullanımı

Dışardan bakınca karışık ve zor gibi gelebilir ama öğrenince kolaydır öncelikle saldıracağımız protokollerie göre terminal komutları değişiyor



Hydra SMPT BruteForce

Kod:
hydra -s 465 -S -v -V -l [email protected] -P /root/Desktop/wl.txt -e ns -t 16 smtp.gmail.com smtp

Resimde de gördüğünüz gibi terminal komutunu smpt burte force için yazdık smpt portu 465 numaraları port olduğu için port kısmına 465 yazıyoruz "-s" ile port belirledik "-S" ile SSL desteği veriyoruz "-l" ile kullanıc adı ve "-p" ilede .txt dosyasını belirtiyoruz aşşağıda parametrelerin ne işe yaradığını koyucam kafası karışan bakabilir.







Burda kullandığım parametrelerin ne işe yaradıkları var





















 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.