Ataques de fuerza bruta con hydra y medusa

Clase 15 de 48Curso de Pentesting 2016

Resumen

Atacar un servicio FTP con hydra

Hydra, nos permite hacer ataques de fuerza bruta a servicios a usuarios, contraseñas, en la carpeta /usr/share/wordlists/metasploit/ encontramos diccionarios para poder realizarlos ataques.

Podemos realizar el ataque ejecutando hydra -L users.txt -P passwords.txt ftp://192.168.1.15

Atacar servicio SSH con medusa

Medusa, nos permite realizar también ataques de fuerza bruta a servicios SSH.

Podemos realizar el ataque ejecutando medusa -h 192.168.57.15 -U users.txt -P passwords.txt -M ssh