Hydra
Megjelenés
Főnév
Hydra (tsz. Hydras)
- (informatika) A Hydra (vagy THC Hydra ) egy párhuzamos hálózati bejelentkezési feltörő, amely különféle operációs rendszerekbe, például a Kali Linuxba , a Parrotba és más nagyobb behatolást tesztelő környezetekbe van beépítve. [ 2 ] A koncepció bizonyítékaként hozták létre, hogy a biztonsági kutatók bemutassák, milyen egyszerű a bejelentkezések feltörése. A Hydra különböző megközelítéseket alkalmaz, például brute-force támadásokat és szótári támadásokat , hogy kitalálja a megfelelő felhasználónév és jelszó kombinációt. A Hydra-t a penetrációs tesztelők általában olyan programokkal együtt használják, mint a crunch, [ 3 ] cupp [ 4 ] stb., amelyek a felhasználó által meghatározott minták alapján szólisták létrehozására szolgálnak.
Funkcionalitás A Hydra egyszerre több célpont ellen is támadást indíthat szálak, úgynevezett hidrafejek segítségével. Az eszköz egy másik szerkezet, a hidra agy segítségével követi nyomon a szálakat. Minden célpontot egy protokollnak megfelelő modul segítségével támadnak meg (pl. ha a cél egy SSH-kiszolgáló, akkor az SSH-modult használják).
Támogatott protokollok A Hydra számos általános bejelentkezési protokollt támogat, például űrlapokat a webhelyeken, FTP , SMB , POP3 , IMAP , MySQL , VNC , SSH , HTTP(S) és mások. [ 5 ]