我正在尝试使用暴力破解 ftp 服务器。但是,seclists 中有 ftp 文件,但其格式如下:
root:password
我可以使用命令暴力破解多个文本文件
sudo hydra -t 4 -l (username list) -P (password list) -vV (ip address) ftp
,但如何使用格式为 的单个文本文件进行暴力破解username:password
?我希望 hydra 在与 seclists 相同的文件中获取用户名和密码。以下是 seclists ftp 格式:
anonymous:anonymous
root:rootpasswd
root:12hrs37
ftp:b1uRR3
admin:admin
localadmin:localadmin
admin:1234
apc:apc
admin:nas
Root:wago
Admin:wago
User:user
Guest:guest
像这样。
答案1
hydra -C userandpass.txt ftp://$漏洞IP