Merhaba ben Mustafa73 Lojistik Tim adına paylaşım yapıyorum. Hydra Kullanarak Online Brute Force Atakları makalesinde sizi görmekten memnunum.
Hydra, bir kaba kuvvet parola saldırı aracıdır. Hydra, FTP, SSH, HTTP, HTTPS, MySQL, Oracle, Cisco, IMAP, VNC gibi birçok protokolü desteklemektedir. Hydra, komut satırından veya grafik arayüz ile kullanılabilir.
Hydra aracı ile online olarak parola kırma saldırısı yapmak için aşağıdaki adımları takip edin:
1. Adım: Hedef sistemlere kaba kuvvet saldırısı yaparken kullanacağınız kullanıcı adlarını ve parolalarını içeren metin dosyalarını oluşturun. Bu dosyaları users.txt ve pass.txt olarak adlandırabilirsiniz. Kullanıcı adlarını ve parolalarını her satıra bir tane gelecek şekilde yazın. Örneğin:
users.txt içeriği:
admin
user
root
guest
test
pass.txt içeriği:
123456
password
qwerty
admin123
iloveyou
Bu dosyaları vi, gedit, touch, nano gibi metin editör uygulamalarından biri ile oluşturabilirsiniz. Örneğin, nano kullanarak users.txt dosyasını oluşturmak için şu komutu kullanabilirsiniz:
root@bt:~/Desktop# nano users.txt
Açılan editörde kullanıcı adlarını yazın ve Ctrl+X tuşlarına basarak kaydedip çıkın. Aynı şekilde pass.txt dosyasını da oluşturun.
2. Adım: Hydra ile ssh brute force saldırısı yapın. Hedef sistemin IP adresini ve ssh servisinin çalıştığı port numarasını bilmeniz gerekmektedir. Örneğin, hedef IP adresi 85.95.238.173 ve ssh portu 443 ise, şu komutu kullanabilirsiniz:
root@bt:~/Desktop# hydra -L users.txt -P pass.txt 85.95.238.173 ssh -s 443
Bu komut, users.txt dosyasındaki tüm kullanıcı adlarını, pass.txt dosyasındaki tüm parolalarla eşleştirerek deneyecektir. -s parametresi, default ssh portu dışında bir port üzerinden ssh denemesi yapmak istediğinizde kullanılır. Örnekte 443 portu üzerinden ssh kaba kuvvet saldırısı denenmiştir.
3. Adım: Hydra ile ftp brute force saldırısı yapın. Hedef sistemin IP adresini ve ftp servisinin çalıştığı port numarasını bilmeniz gerekmektedir. Örneğin, hedef IP adresi 85.95.238.173 ve ftp portu 21 ise, şu komutu kullanabilirsiniz:
root@bt:~/Desktop# hydra -L users.txt -P pass.txt 85.95.238.173 ftp -e n
Bu komut, users.txt dosyasındaki tüm kullanıcı adlarını, pass.txt dosyasındaki tüm parolalarla eşleştirerek deneyecektir. -e parametresine verilecek değer ile kullanıcı adları parolasız denensin
veya parola olarak kullanıcı adı kullanılmasını (s) sağlamaktadır. Örnekte -e n şeklinde kullanılarak boş parolaları da denemesi sağlanmıştır. Anonymous kullanıcısı parolasız olarak login olunabilmektedir.
4. Adım: Hydra ile mysql servisine yönelik kaba kuvvet saldırısı yapın. Hedef sistemin IP adresini ve mysql servisinin çalıştığı port numarasını bilmeniz gerekmektedir. Örneğin, hedef IP adresi 85.95.238.173 ve mysql portu 3306 ise, şu komutu kullanabilirsiniz:
root@bt:~/Desktop# hydra -L users.txt -P pass.txt 85.95.238.173 mysql -e ns
Bu komut, users.txt dosyasındaki tüm kullanıcı adlarını, pass.txt dosyasındaki tüm parolalarla eşleştirerek deneyecektir. -e parametresine verilecek değer ile kullanıcı adları parolasız denensin
veya parola olarak kullanıcı adı kullanılmasını (s) sağlamaktadır. Örnekte -e ns şeklinde kullanılarak hem boş parolaları hem de kullanıcı adı ile aynı parolaları denemesi sağlanmıştır.
Bu adımları takip ederek, Hydra aracı ile online olarak parola kırma saldırısı yapabilirsiniz.
LOJİSTİK TİM SUNDU.
Hydra, bir kaba kuvvet parola saldırı aracıdır. Hydra, FTP, SSH, HTTP, HTTPS, MySQL, Oracle, Cisco, IMAP, VNC gibi birçok protokolü desteklemektedir. Hydra, komut satırından veya grafik arayüz ile kullanılabilir.
Hydra aracı ile online olarak parola kırma saldırısı yapmak için aşağıdaki adımları takip edin:
1. Adım: Hedef sistemlere kaba kuvvet saldırısı yaparken kullanacağınız kullanıcı adlarını ve parolalarını içeren metin dosyalarını oluşturun. Bu dosyaları users.txt ve pass.txt olarak adlandırabilirsiniz. Kullanıcı adlarını ve parolalarını her satıra bir tane gelecek şekilde yazın. Örneğin:
users.txt içeriği:
admin
user
root
guest
test
pass.txt içeriği:
123456
password
qwerty
admin123
iloveyou
Bu dosyaları vi, gedit, touch, nano gibi metin editör uygulamalarından biri ile oluşturabilirsiniz. Örneğin, nano kullanarak users.txt dosyasını oluşturmak için şu komutu kullanabilirsiniz:
root@bt:~/Desktop# nano users.txt
Açılan editörde kullanıcı adlarını yazın ve Ctrl+X tuşlarına basarak kaydedip çıkın. Aynı şekilde pass.txt dosyasını da oluşturun.
2. Adım: Hydra ile ssh brute force saldırısı yapın. Hedef sistemin IP adresini ve ssh servisinin çalıştığı port numarasını bilmeniz gerekmektedir. Örneğin, hedef IP adresi 85.95.238.173 ve ssh portu 443 ise, şu komutu kullanabilirsiniz:
root@bt:~/Desktop# hydra -L users.txt -P pass.txt 85.95.238.173 ssh -s 443
Bu komut, users.txt dosyasındaki tüm kullanıcı adlarını, pass.txt dosyasındaki tüm parolalarla eşleştirerek deneyecektir. -s parametresi, default ssh portu dışında bir port üzerinden ssh denemesi yapmak istediğinizde kullanılır. Örnekte 443 portu üzerinden ssh kaba kuvvet saldırısı denenmiştir.
3. Adım: Hydra ile ftp brute force saldırısı yapın. Hedef sistemin IP adresini ve ftp servisinin çalıştığı port numarasını bilmeniz gerekmektedir. Örneğin, hedef IP adresi 85.95.238.173 ve ftp portu 21 ise, şu komutu kullanabilirsiniz:
root@bt:~/Desktop# hydra -L users.txt -P pass.txt 85.95.238.173 ftp -e n
Bu komut, users.txt dosyasındaki tüm kullanıcı adlarını, pass.txt dosyasındaki tüm parolalarla eşleştirerek deneyecektir. -e parametresine verilecek değer ile kullanıcı adları parolasız denensin
4. Adım: Hydra ile mysql servisine yönelik kaba kuvvet saldırısı yapın. Hedef sistemin IP adresini ve mysql servisinin çalıştığı port numarasını bilmeniz gerekmektedir. Örneğin, hedef IP adresi 85.95.238.173 ve mysql portu 3306 ise, şu komutu kullanabilirsiniz:
root@bt:~/Desktop# hydra -L users.txt -P pass.txt 85.95.238.173 mysql -e ns
Bu komut, users.txt dosyasındaki tüm kullanıcı adlarını, pass.txt dosyasındaki tüm parolalarla eşleştirerek deneyecektir. -e parametresine verilecek değer ile kullanıcı adları parolasız denensin
Bu adımları takip ederek, Hydra aracı ile online olarak parola kırma saldırısı yapabilirsiniz.
LOJİSTİK TİM SUNDU.

