增加 Hydra 暴力登录尝试次数

增加 Hydra 暴力登录尝试次数

我最近才知道 hydra,我正在用暴力破解它。登录尝试次数几乎是每秒 10 次,我正在尝试使用我的密码,所以如果我的密码强度是 8 个字符(仅 az、AZ、0-9),则需要几天时间。我如何优化登录尝试或增加每秒尝试次数。我有 ci7 hp 笔记本电脑。

答案1

(据我所知) HYDRA 中没有明确的“每秒尝试次数”配置选项,通常您可以定义参与攻击的任务数。我检查了默认选项,它是 16(在命令行实用程序中),所以我相信您尝试测试的服务在回答错误尝试之前可能会有很大的延迟或某种延迟。无论如何,您可以尝试通过使用选项“-t”增加任务数量来调整它。

后者并不是一个不常见的解决方案,因此您可以预料到,同时,您还应该考虑到,如果您尝试登录超过“n”次(“n”是少数尝试次数,如 5 次或 10 次),许多服务都会暂时将您的 IP 列入黑名单。

这里有命令行和 GUI 实用程序的 Hydra 手册。

相关内容