Medusa(美杜莎)--参数及常见命令
目錄
一、Medusa簡(jiǎn)介
二、用法
三、參數(shù)說(shuō)明
四、常見(jiàn)命令
一、Medusa簡(jiǎn)介
Medusa是一種快速,并行和模塊化的登錄蠻力軟件。目標(biāo)是支持盡可能多的服務(wù),以允許遠(yuǎn)程身份驗(yàn)證。
可以同時(shí)對(duì)多個(gè)主機(jī),用戶或密碼執(zhí)行強(qiáng)力測(cè)試。Medusa和hydra一樣,同樣屬于在線密碼破解工具。Medusa是支持AFP, CVS, FTP, HTTP, IMAP, MS-SQL, MySQL, NCP (NetWare),NNTP,PcAnywhere, POP3, PostgreSQL, rexec, RDP、rlogin, rsh, SMBNT,SMTP(AUTH/VRFY),SNMP, SSHv2, SVN, Telnet, VmAuthd, VNC、Generic Wrapper以及Web表單的密碼爆破工具。
基于線程的并行測(cè)試??梢酝瑫r(shí)對(duì)多個(gè)主機(jī)、用戶或密碼執(zhí)行暴力測(cè)試。
靈活的用戶輸入??梢酝ㄟ^(guò)多種方式指定目標(biāo)信息(主機(jī)/用戶/密碼)。例如,每個(gè)項(xiàng)目可以是單個(gè)條目,也可以是包含多個(gè)條目的文件。此外,組合文件格式允許用戶優(yōu)化其目標(biāo)列表。
模塊化設(shè)計(jì)。每個(gè)服務(wù)模塊都作為獨(dú)立的 .mod 文件存在。這意味著無(wú)需對(duì)核心應(yīng)用程序進(jìn)行任何修改,即可擴(kuò)展受支持的暴力破解服務(wù)列表。
二、用法
Medusa [-h host|-H file] [-u username|-U file] [-p password|-P file] [-C file] -M module [OPT]
Medusa [-h 主機(jī)| -H 文件] [-u 用戶名| -U 文件] [-p 密碼| -P 文件] [-C 文件] -M 模塊[OPT]
三、參數(shù)說(shuō)明
-h????#目標(biāo)主機(jī)名或IP地址
-H????#包含目標(biāo)主機(jī)名或IP地址的文件
-u????#要測(cè)試的用戶名
-U????#包含要測(cè)試的用戶名的文件
-p ???#要測(cè)試的密碼
-P ???#包含要測(cè)試的密碼的文件
-C????#包含組合條目的文件。
-O????#將日志信息附加到的文件
-e?ns ?#其他密碼檢查(n無(wú)密碼,s 密碼=用戶名)
-M????#要執(zhí)行的模塊的名稱(不帶.mod擴(kuò)展名)
-m????#傳遞給模塊的參數(shù)。這可以通過(guò)一個(gè)多次傳遞不同的參數(shù),并且它們?nèi)勘话l(fā)送到模塊(即,-m Param1 -m Param2等)
-d?????#轉(zhuǎn)儲(chǔ)所有已知的模塊
-n?????#用于非默認(rèn)的TCP端口號(hào)
-s?????#啟用SSL
-g????#嘗試連接NUM秒后放棄(默認(rèn)3)
-r?????#在重試嘗試之間休眠NUM秒(默認(rèn)值3)
-R????#嘗試NUM在放棄之前重試??倗L試次數(shù)將是NUM + 1。
-c????#在usec中等待以驗(yàn)證套接字的時(shí)間(缺省值為500 usec)。
-t?????#要同時(shí)測(cè)試的登錄總數(shù),線程數(shù)
-T?????#要同時(shí)測(cè)試的主機(jī)總數(shù)
-L?????#每個(gè)線程使用一個(gè)用戶名并行登錄。默認(rèn)是處理整個(gè)用戶名在繼續(xù)之前。
-f?????#在找到第一個(gè)有效的用戶名/密碼后停止掃描主機(jī)。
-F??????#在任何主機(jī)上找到第一個(gè)有效的用戶名/密碼后停止審核。
-b??????#禁止啟動(dòng)橫幅
-q??????#顯示模塊的使用信息
-v??????#詳細(xì)等級(jí)[0 - 6(更多)]
-w??????#錯(cuò)誤調(diào)試級(jí)別[0 - 10(更多)]
-V??????#顯示版本
-Z??????#根據(jù)上次掃描的地圖繼續(xù)掃描
四、常見(jiàn)命令
medusa? ?-M telnet? -h hostname -u username -p passwd???#破解telnet密碼
medusa -M ssh -h 主機(jī)IP?-u 用戶?-P 密碼字典?-f?-t 5??#破解SSH密碼,線程:5
medusa -M ssh -h 主機(jī)IP?-u 用戶?-P 密碼字典?-f?-t 5?-O ssh.txt??#破解SSH密碼,保存到指定文件
總結(jié)
以上是生活随笔為你收集整理的Medusa(美杜莎)--参数及常见命令的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: [C语言] 文件操作,解压SZB格式中的
- 下一篇: pig的安装、pig的数据模型和pig的