آموزش ابزار hydra در کالی لینوکس
در این قسمت از اموزش قصد داریم شما را با ابزار قدرتمند hydra که یکی از 10 ابزار برتر تست نفوذ است اشنا کنیم با ما در ادامه این اموزش هک و امنیت همراه باشید.
آشنایی با ابزار hydra
ابزار hydra یک کرکر بسیار قدرتمند و حرفه ای است که با استفاده از این ابزار نفوذگر می تواند اقدام به کرک اکانت های مختلف کند و جالب است که بدانید این ابزار از پروتکل های مختلفی برای حمله پشتیبانی می کند ، این ابزار توسط فردی با نام van Hauser نوشته شده است و توسط فردی با نام David Maciejak پشتیبانی می شود.
از ویژگی های خوب هایدرا که این ابزار را از بقیه ابزار های کرک متمایز می کند این است که ایپی ورژن 6 را پشتیبانی می کند , محیط گرافیکی دارد , پشتیبانی بین المللی دارد , از پروکسی های http , socks و از 51 پروتکل مختلف پشتیبانی می کند و نکته حائز اهمیت این است که این ابزار از اکثر سیستم عامل ها پشتیبانی می کند.
نکته : امکاناتی که در بالا گفته شد تنها بخش مهم و کوچکی از قابلیت های این ابزار قدرتمند است ، این ابزار به دو صورت کامند و گرافیکی در دسترس است؛ و به صورت پیشفرض در سیستم عامل های هکر ها مانند کالی لینوکس وجود دارد که در ادامه با هر دونسخه کامند و گرافیکی اشنا خواهید شد.
برخی از پروتکل های پشتیبانی شده توسط ابزار haydra
- Cisco enable
- CVS
- FTP
- HTTP(S)-FORM-GET-POST
- HTTP-Proxy
- IMAP
- MS SQL
- MySQL
- NNTP
- IRC
- PC-NFS
- POP3
- PostgreSQL
- RDP
- SMB
- SMTP
- SNMP
- SOCKS5
- SSH
- Teamspeak
- Telnet
- VMware Auth
- VNC
- ….
نصب ابزار hydra در ویندوز
همانگونه که پیش تر گفته شد ابزار hydra یک ابزار مولتی پلتفرم است و برای نصب این ابزار در ویندوز
باید به لینک زیر که لینک ابزار hydra در گیت هاب است مراجعه کنید و اقدام به دانلود این ابزار نمایید.
https://github.com/maaaaz/thc-hydra-windows
پس از دانلود این ابزار با استفاده از محیط cmd وارد پوشه این ابزار شوید ،
و سپس با استفاده از دستور زیر ابزار hydra را اجرا کنید :
hydra.exe
روش های دسترسی به ابزار hydra
ابزار هایدرا به صورت پیشفرض بر روی سیستم عامل های امنیتی مانند کالی لینوکس و سیستم عامل پاروت وجود دارد که می توانید از چند طریق اقدام به راه اندازی محیط ابزار هایدرا کنید ، برای اجرای محیط این ابزار ابتدا ترمینال خود را باز کرده و نام ابزار را در محیط ترمینال بنویسید تا این ابزار فراخوانی شود.
hydra
روش دیگری که برای اجرای محیط این ابزار استفاده می شود به این صورت است که ابتدا وارد قسمات application شوید و در قسمت password attacks زیر شاخه online attacks را انتخاب کنید و ابزار hydra را اجرا کنید.
اما برای راه انداری محیط گرافیکی این ابزار نیاز است که دقیقا به همان مسیر قبلی بروید و بر روی ابزار hydra-gtk کلیک کنید ، تا ابزار hydra به صورت گرافیکی برای شما اجرا شود یا اینکه از دستور زیر برای اجرای محیط گرافیکی استفاده کنید.
xhydra
کار با options های مختلف در ابزار hydra
زمانی که این ابزار را اجرا کنید با محیط ابزار رو به رو خواهید شد ، که برخی از مهم ترین دستورات
را برای شما لیست کرده است اما برای مشاهده تمام سوییچ ها می توانید از دستور زیر استفاده کنید :
hydra -h
در ادامه با اکثر دستورات و options های مهم این ابزار اشنا خواهید شد.
اگر قصد دارید تنها به یک فرد خاص اتک بزنید باید از ip یا dns استفاده کنید و اگر هک که قصد دارید بر روی یک شبکه حمله کنید باید یک رنج ایپی مشخص کنید و در نهایت اگر قصد دارید بر روی تعداد بالایی هاست اتک وارد کنید باید ادرس های مورد نظر خود را در یک فایل متنی قرار دهید و به ابزار معرفی کنید.
نکته : دقت داشته باشید که ابزار هایدرا حملات خود را به صورت پیشفرض بر روی ipv4 انجام می دهد و اگر قصد دارید حملات خود را بر حسب ipv6 انجام دهید ، باید با استفاده از سوییچ زیر ابزار را برای حمله بر حسب ipv6 اماده کنید.
(-6)
سویچ های ابزار hydra
اپشن اول (-l) : زمانی باید از این اپشن استفاده کنید که یوزرنیم هدف خود را داشته باشید و قصد کرک پسورد تارگت خود را داشته باشید و در این صورت می توانید از این اپشن استفاده کنید و پس از استفاده از این سوییچ باید یوزر خود را به ابزار معرفی کنید.
اپشن دوم (-L) : این اپشن به شما کمک می کند تا عملیات کرک را بر روی یوزرنیم انجام دهید
و زمانی باید از این سوییچ استفاده کنید که نام کاربری را نداشته باشید و باید یوزر لیست را به ابزار دهید.
اپشن سوم (-p) : این سویچ در زمانی که پسورد اکانت هدف خود را می دانید ،
و قصد کرک یوزرنیم هدف خود را دارید به شدت به کمک شما خواهد امد و می توانید از این اپشن استفاده کنید.
اپشن چهارم (-P) : از این سوییچ برای مواقعی که پسورد تارگت خود را نمی دانید
و قصد دارید یک پسورد لیست به ابزار hydra معرفی کنید باید از ان استفاده نمایید.
مشخص کردن روش حمله بروت فورس
در نهایت باید با مشخص کردن پروتکل مورد نظر و ایپی هدف خود اقدام به کرک کنید.
برخی از دستورات را در ادامه برای شما قرار خواهیم تا بهتر متوجه این موضوع شوید :
hydra -l admin -p password ftp://localhost
hydra -L default logins.txt -p test ftp://localhost
hydra -l admin -P common_passwords.txt ftp://localhost
hydra -L logins.txt -P passwords.txt ftp://localhost
پیش تر با محیط کامند این ابزار اشنا شدید
و در ادامه با استفاده از یک مثال کاربری, شما را با محیط گرافیکی این ابزار اشنا خواهیم کرد.
تست نفوذ و هک ایمیل با استفاده از ابزار hydra
در ابتدای کار نیاز است که ابزار hydra را به صورت گرافیکی اجرا کنید
پس از اجرای این ابزار با محیط زیر رو به رو خواهید شد.
در قسمت اول باید smtp.gmail.com را برای هک جیمیل وارد کنید تا عنوان هدف مشخص شود.
در قسمت دوم می توانید لیستی از تارگت هارا بر روی ابزار تنظیم کنید.
در قسمت سوم می توانید مشخص کنید که حمله بر روی ایپی های ورژن 6 انجام شود که فعلا نیازی به ان ندارید.
در قسمت چهارم باید پورت مربوطه را وارد کنید که در این قسمت پورت مورد نظر ما پورت 465 است.
در قسمت پنجم باید نوع پروتکل را وارد کنید که پروتکل مد نظر ما smtp است.
سپس در تب بعدی یعنی passwords بروید :
در قسمت اول باید یوزرنیم اکانت مورد نظر خود را وارد کنید که یوزرنیم ما برای مثال به صورت زیر است :
در قسمت دوم می توانید لیستی از یوزرنیم ها را به ابزار بدهید ، اگر پسورد هدف را می دانید می توانید پسورد را در قسمت 3 وارد کنید و عملیات کرک را فقط بر روی یوزرنیمانجام دهید؛ در قسمت چهارم می توانید لیست پسورد خود را به ابزار معرفی کنید تا ابزار برای شما شروع به کرک پسورد کند.
سپس در مرحله بعدی به تب start بروید
در این بخش می توانید با کلیک کردن بر روی گزینه start عملیات کرک را اغاز کنید.
موفق باشید.
۴۰ دیدگاه در “آموزش ابزار hydra در کالی لینوکس”
سلام خسته نباشید … ی سوال داشتم هیدرا رو به صورت گرافیکی میشه داخل ویندوز اجرا کرد ؟ تو مقاله اشاره ای نشده بود بهش ممنون میشم راهنمایی کنید.
درود تشکر
برای استفاده از هایدا گرافیکی به لینک گیت هاب زیر مراجعه کنید و کافیست برنامه را اجرا کنید اما این نسخه قدیمی تر است و پیشنهاد میکنیم داخل کالی لینوکس از این ابزار استفاده کنید.
https://github.com/Xyl2k/Hydra-GUI
سلام و عرض خسته نباشید … ببخشید شما منبع آموزشی برای نسخه گرافیکی Hydra سراغ دارید معرفی کنید ؟
درود تشکر از شما
می توانید از دوره اموزش کالی لینوکس استفاده کنید که داخل این دوره این ابزار هم به صورت کامل اموزش داده شده است.
با عرض سلام وتشکر سوالی داشتم من تمام مراحل را درست میرم اما پسورد درست پیدا نمیکنه حتی جیمیل خودمم تست کردم رمزمو پیدا نمیکنه ممنون میشم راهنمایی کنید.
درود
در برخی موارد ابزار hydra دچار مشکل می شود باید حتما ان را اپدیت کنید که برای این کار می توایند اموزش اپدیت مخازن کالی لینوکس را مشاهده کنید ، اما احتمالا مشکل از سمت شما بوده است حتما برسی کنید اتصال به اینترنت به درستی برقرار باشد.
سلام وقت بخیر
قسمت data usage ویندوز ۱۰ رو نگاه کردم که زده بود نرم افزار hydra یازده گیگ نت استفاده کرده میخواستم ببینم چ طور میتونم قطعش کنم که استفاده نکنه ممنون میشم کمک کنین
درود بر شما
همه ابزار ها برای بروت فورس از پهنای باند زیادی استفاده می کنند و یکی از دلایلی که توصیه می کنیم از سرور مجازی استفاده کنید همین موضوع است، شما باید بروت فورس را متوقف کنید و کلا برنامه را ببنید و از طریق Task Manager هم از بسته شدن برنامه مطمئن شوید ، بخش startup را هم برسی کنید تا بعد از ری استارت مجدد برنامه اجرا نشود.
سلام
لطفا لینک دانلود ابزار رو بزارید
درود
لینک نسخه ویندوز قرار دارد.
داخل کالی لینوکس این ابزار به صورت پیشفرض وجود دارد و می توانید از مخازن ان هم دانلود کنید.
با این حال از لینک زیر هم می توانید استفاده کنید :
https://github.com/vanhauser-thc/thc-hydra
این ابزار رو در اوبونتو هم میشه اجرا کرد🤔
ممنون از این که لینک رو قرار دادین🌹🌹
درود
بله امکانش هست.
خواهش میکنم ، موفق باشید.
سلام مهندس خسته نباشید
بنده تمامی مراحل رو درست رفتم حتی عملیات بروت فورس رو هم انجام داد اما پسورد درست رو نشون نمیداد و از پسورد درست به سادگی عبور میکرد و حتی در بعضی مواقع گوگل آی پی منو بلاک میکرد و روی جیمیلم پیام میومد که هشدار امنیتی جدی شخصی سعی کرد وارد اکانت شما شود اما گوگل ان را مسدود کرد و با هر ابزار دیگری هم امتحان کردم نشد لطفا یه چاره ای جلوی پام بزارید واسه این مشکل و چندتا دیگه ابزار لینوکسی در زمینه هک جیمیل معرفی کنید با تشکر
درود بر شما تشکر
در ابزار از پروکسی ها استفاده کنید تا ای پی شما بلاک نشود ، ابزار های دیگری هم برای اینکار معرفی شده که برای مشاهده در بخش جستجو سایت عبارت “کرک جیمیل” را جستجو کنید.
سلام مهندس میشه کاری کرد که آی پیم بلاک نشه و به صورت مدام آی پی عوض کنم ؟؟
اگه بخوام پروکسی بخرم آیا شما سایتی برای خریدش دارید؟
ممنون میشم راهنمایی کنید اخه استفاده از این ابزار برام خیلی مهمه ضمنن از ابزار social box هم استفاده کردم اما متأسفانه آی پیم بازم بلاک شد لطفا ابزار های بیشتری معرفی کنید
و اینم بگم که سایت بسیار عالی دارید خدا پشت و پناهتون باشه از همه چیز سایتتون راضی ام و لطفا پاسخگوییتون رو سریع تر کنید با تشکر
درود بر شما ، از دیدگاه شما سپاس گذاریم.
از پروکسی استفاده کنید ، به صورت رایگان هم می توانید دریافت کنید که در اموزش پروکسی لیست کاملا توضیح داده شده است.
سلام خسته نباشید بنده هم مثل سایر دوستان مشکلاتی با این ابزار دارم که فکر میکنم اگه خود شما هم بخواید دوباره با این ابزار کرک به اکانت جیمیل کنید با همین مشکلات رو به رو خواهید شد و بنده از شما تقاضا دارم که مشکل بنده رو حل کنید ..با ارزوی موفقیت برای شما و سایت خوبتون
بنده از سال ۹۷ با این ابزار دچار مشکل شدم و قبلا به صورت عالی برام کار میکرد و در ادامه بگم که در حدود سال ۹۸ به مشکل بلاک شدن ای پی بر خوردم و در سال ۹۹ دیگه اصلا اقدام به کرک نمیکنه و خیلی از این بابت ناراحت شدم و بنده با خوندن جواب بقیه دوستان متوجه شدم که راه حل این مسئله پروکسی لیست هست که بنده درست کردم اما بنده نمیدونم که چطور استفاده کنم از این پروکسی لیست و واسم یک مسئله مبحم و پیچیده شده و بنده از شما تقاضا میکنم جهت تکمیل اموزشتون و رفع اشکال سایر دوستان که بنده هم مطمئنم که مشکلشون همینه شما لطف کنید که نحوه استفاده از پروکسی لیست برای ابزار هایدرا رو حالا نه به صورت ویدیویی و بلکه به صورت تصویری که به زحمت هم نیفتید و باور کنید که این مسئله برای بنده خیلی مهم هست و علی رقم این که بقیه ابزار هاتون هم در همین زمینه چک کردم فهمیدم که همه ابزار هاتون همین مشکل رو دارن و اگه میتونید لطفا کمک کنید
بنده امیدوارم که در اینده نزدیک شما بتوانید اموزش های بیشتری رو در همین زمینه ارائه کنید ….
با ارزوی موفقیت برای شما و تیم شما امید وارم که بهترین ها براتون اتفاق بیفته
درود و تشکر
خدمت شما یک تکنیک میگم که نیازی هم به پروکسی لیست نداشته باشید و نتیجه بگیرید :
از منو hydra به بخش Tuning بروید قسمت پایین می توانید پروکسی ست کنید اینجا ای پی ۱۲۷.۰.۰.۱ و پورت ۹۱۵۰ ست کنید.
سرویس تور را فعال کنید و از ای پی تور استفاده کنید ، تا اینجا شما یک ای پی دارید اگر بلاک بشید مجدد باید تغیر ای پی انجام بدید ، برای حل این مشکل آموزش تغییر ip تور را مشاهده کنید.
امیدوارم نتیجه خوبی بگیرید.
موفق باشید.
سلام و خسته نباشید خدمت به شما
مهندس این روش های هک جیمیل شما که در سایت قرار دادید همه از بین رفتند و باید بگم که روشی به نام بروت فورس جیمیل که موفق عمل کنه بنده در سایت شما پیدا نکردم با توجه به اینکه بنده تمامی مراحل رو درست رفتم و حتی در وی پی اس های لینوکسی و ویندوزی هم تست کردم و همین جور پسورد تست میکنه اما همه تست هاش الکی هستن و فکر کردم مشکل از پروکسی اما متوجه شدم که مشکل از سرور جیمیل هست ظاهرا باگ های نفوذ به روش بروت فورس بسته شده لطفا راهنمایی بفرمایید و ابزار ها و روش بهتری معرفی کنید
درود بر شما تشکر
شاید موردی باشد که شما به ان توجه نکرده اید و به مشکل میخورید ، مجدد برسی خواهیم کرد و در صورت وجود مشکل اموزش های جدیدی در این رابطه قرار خواهیم داد.
سلام مهندس خسته نباشید بنده مشکلی دارم با این ابزار که خیلی جدی هست و باور کنید که روش رو کاملا صحیح جلو رفتم و حتی از شبکه تور هم استفاده کردم اما متاسفانه این ابزار به ظاهر داره کرک میکنه و نمیدونم چرا کرک نمیکنه و از ابزار های دیگه که تو همین سایت بود استفاده کردم و اون ها هم همین جور بودن و اصلا کرک نمیکردن باور کنید از ابزارهای اتوماتیک که هایدرا رو خودشون تنظیم میکردن استفاده کردم اما نمیدونم تقریبا از ۸ ماه دچار این مشکل شدم و این مشکل طوریه که اصلا ارور نمیده و فقط به راحتی از رمز عبور درست میگذره و دقیقا نمیدونم چیکار کنم و از چند نفر دیگه که تو همین حوزه فعالیت داشتن پرسیدم و گفتن که دیگه ابزار عمومی روی سرور های جیمیل تاثیر نداره اما بنده گفتم این موضوع رو با شما در میون بزارم چون هرچی باشه شما و تیمتون حرفه ای تر هستید و اگه میتونید خواهشن راهنماییم کنید و اینجور که معلوم هست بنده تمامی مراحل رو درست رفتم اما شما هم بنده رو راهنمایی کنید.
درود بر شما تشکر
برای حل این مشکل شما حتما بزودی یک اموزش جدید برای کرک جیمیل قرار خواهیم داد اموزش های پن تست کور را به صورت روزانه دنبال کنید.
سلام خدمت اقای حسینی عزیز یه سوال داشتم این ابزار هایدرا در اوبونتو هم نسخه گرافیکی داره و میشه به صورت گرافیکی یا ترمینالی با اون کار کرد لطفا جواب بدین
ممنون از زحمات بی شمار شما
درود بر شما و تشکر
بله از هر دو نسخه می توانید استفاده کنید.
درود مهندس خسته نباشید
باید بگم که دوست عزیزمون اقای(ali khosravi) کاملا درست میگن و بنده بعد از دیدن این دیدگاه هر روز سایت شمارو چک میکنم اما متأسفانه اموزش جدیدی در مورد کرک جیمیل قرار نگرفته
یک سوال جدا هم از خودتون دارم ایا روشی مبنی بر هک سروری جیمیل وجود داره که به طور مثال بتونه یک جیمیل رو در کمترین زمان پسورد اون رو نشون بده ؟ ( از فرد دیگری همین موضوع رو پرسیدم و گفتن که وجود داره ) اما گفتم از شما هم بپرسم و اینو هم بگم که اگه وجود داشته باشه شما چنین اموزشی رو قرار خواهید داد یا نه؟؟؟
درود و تشکر
دوست عزیز درخواست ها زیاد هستند و اموزش های مخلفی هستند که داخل سایت قرار میگیرند این موضوع را هم تاریخ دفقیقی نداریم براش اما سعی میکنیم بزودی قرار بدهیم.
جیمیل همانطور که می دانید برای شرکت گوگل که از بزرگ ترین شرکت های دنیا است می باشد به مطمئن باشید امنیت بسیار بالایی دارد و متخصصان زیادی بر روی ان کار می کنند اما با این حال روش های مختلفی شاید وجود داشته باشد که هنوز پابلیک نشده باشند.
درود به شما مهندس حقیقتش اصلا بخدا نزدیک ۷ الی ۸ ماه راهی برای کرک جیمیل پیدا نکردم و همیشه خدا ابزار ها قادر به کرک کردن نیستن باور کنید که تمامی مراحل رو درست رفتم ولی اینجور که معلومه انگار اصلا کرک نمیکنه 😕و قبلا خوب بود مشکل بلاک شدن ای پی داشتم اما جدیدا اصلا اقدام به کرک نمیکنن و بنده به شخصه نا امید شدم اگه میشه کمکمون کن و یه آموزش موئثر که درحال حاضر بتونه جیمیل کرک کنه بزار بخدا اصلا کلافه شدم تورو خدا کمکم کن
سوال دوم: ضمن تشکر از شما باید بگم که واسه کرک vps نمیدونم چطور اپشن های این ابزار رو پر کنم تو قسمت پورت و پروتکل و یوزر نیم و پسورد و تارگت اینا باید چی بنویسم ممنون میشم مو به مو دستورات که باید درون ابزار گرافیک هایدرا قرار داد رو بگید
درود سعی می کنیم اموزشی در رابطه با کرک جیمیل که جوابگو باشد داخل سایت قرار دهیم اما در رابطه با سوال دوم شما آموزش های مختلفی در رابطه با کرک vps داخل سایت قرار داده ایم که پیشنهاد می کنیم حتما آن ها را مطالعه کنید حتی اگر میخواهید با ابزار هایدرا کار کنید آن آموزش ها را مشاهده کنید تا با پورت آی پی و پسورد لیست ها آشنا شوید.
سلام و درود مهندس بخدا کلافه شدم دیگه راهی اصلا انگار نیست واسه کرک جمیل و شماهم که گفتید میزاریم اما نزاشتید و حدود چند ماه دارید میگید به زودی اما بخدا کلافه شدم و میخوام خدمتون بگم که اگه اموزش اختصاصی در رابطه با کرک جیمیل دارید خریدارم و این آموزش که تو سایتتون هست فقط با هایدرا کرک جیمیل رو اموزش میده که هایدرا واسه این کار از کار افتاده اما اگه روش یا ابزار اختصاصی دارید بنده از شما میخرم چون شدیدا احتیاج دارم و شما هم هیچ اموزشی در این رابطه با اینکه خیلی از دوستان گفتن نزاشتید
درود بر شما
ابزاری که به این منظور باشد و در حال حاضر به درستی کار کند و قابل اعتماد باشد متاسفانه در حال حاضر موجود نیست و در صورتی که ابزاری وجود داشته باشد که از ان مطمئن باشیم آموزش آن را داخل سایت قرار خواهیم داد.
سلام مهندس
خدا میدونه که خیلی براتون ارزش قاعل هستم اما با وجود این همه درخواست نمیدونم چرا اموزشی ارائه نمیدید این همه آدم درخواست دادن و جناب عالی این همه دیدگاه رو به حساب هم نمی یارید و بنده خیلی ناراحتم از این بابت و بسیار وقتی این صفحه رو دیدم واسه این افراد دلم شکست خیلی صمیمانه تقاضا یه اموزش دارن اما درک نمی کنم که چرا خیلی وقته میگید به زودی و هیچی
درود بر شما
ما کاملا متوجه هستیم و میخواهیم بهترین آموزش را به شما ارائه دهیم اما متاسفانه اکثر ابزار ها و برنامه های کرک جیمیل به درستی کار نمی کنند و ابزاری که ما به شما معرفی می کنیم باید مورد اعتماد و تایید ما باشد که داخل سایت آن را قرار دهیم به همین خاطر آموزش در حال حاضر داخل سایت قرار ندارد و در صورت وجود یک ابزار مناسب و مطمئن آن را داخل سایت معرفی خواهیم کرد.
سلام میخواستم بدونم با ترموکس من میخوام اتک بزنم و در دستور
hydra -l user -P passlist.txt ftp://192.168.0.1
میتونم آیپی خودم رو بزارم؟
درود
طبیعتا سرویس FTP خودتون را نمی خواهید بروت فورس کنید و باید ای پی تارگت را وارد کنید.
سلام من وقتی از این ابزار برای انجام بروت فورس جیمیل استفاده می کنم توسط گوگل بلاک میشم باید چه کار کنم؟
درود
پروکسی اضافه کنید.
سلام در یک قسمت یوزر تارگت قرار میگیره و اینکه من ای پی تارگت رو از کجا باید داشته باشم ؟؟؟
ایا نمیشه فقط از یوزر جیمیل استفاده کرد ؟؟؟
پس لیست و ما بقی اماده ان اما اینو نمیدونم چکار کنم راهنمایی کنید لطفا
درود
در قسمت یوزر باید نام کاربری قرار بگیرد و در قسمت پسورد هم لیست پسورد.
سلام
لینک دانلود نداره ؟
درود
به صورت پیشفرض در کالی لینوکس وجود دارد و یا میتوانید از دستور apt install hydra برای نصب استفاده نمایید.