使用Sqlmap和Hydra工具暴力破解

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/boke14122621/article/details/86640576

1.Sqlmap爆破:

测试环境:kali  DVWA

暴库

爆表

获取用户账户密码:

2.hydra爆破:

-l表示单个用户名(使用-L表示用户名列表)

-P表示使用以下密码列表

http-post-form表示表单的类型

/ dvwa / login-php是登录页面URL

username是输入用户名的表单字段

^ USER ^告诉Hydra使用字段中的用户名或列表

password是输入密码的表单字段(可以是passwd,pass等)

^ PASS ^告诉Hydra使用提供的密码列表

登录表示Hydra登录失败消息

登录失败是表单返回的登录失败消息

-V用于显示每次尝试的详细输出

猜你喜欢

转载自blog.csdn.net/boke14122621/article/details/86640576