Medusa разберёт эту карту и пропустит хосты и соответствующих пользователей. Hash: Использовать хеши а не пароли.
Имеет открытый исходный код, легко компилируется практически под любые актуальные операционные системы. Это брутфорсинг в отношении сервисов, которые мы указываем с помощью списков tor пользователей и списков слов. (Тип аутентификации (plain/login/ntlm).
Пример использования: medusa -M ftp -h host -u username -p password medusa -M ftp -s -h host -u username -p password medusa -M ftp -m mode:explicit -h host -u username -p password Значение по умолчанию http Доступные опции модуля: user-agent? (По умолчанию: gerg) auth? По умолчанию выполняется 1 микросекундная проверка.
q Показать информацию по использованию модуля. Модульный дизайн. User pass submitTrue" -m custom-header Cookie: namevalue" wrapper Цель модуля wrapper (обёртка) позволить пользователям выполнять произвольные скрипты и задействовать преимущества Medusa по управлению хостами/пользователями/паролями.
Пароли не имеют значения. t число : Общее число логинов для одновременного тестирования -T число : Общее число хостов для одновременного тестирования -L : Распараллеливание входов используя одно имя пользователя на поток.
Рекомендуется избегать использование действующих одновременно хостов/пользователей (т.е. Medusa будет вести журнал всех валидных учётных данных аккаунтов или которые вызвали неизвестную ошибку. Попытка аутентификации осуществляется без шифрования. Дополнительно, он поддерживает функцию UltraVNC's MS-Logon, которая может использоваться для обеспечения сквозной проверки подлинности в отношении локального домена и домена аккаунтов Windows. Если мы получили в обратку какой-либо ответ, мы исследуем его, чтобы увидеть, какая общая строка оказалась успешным значением. Эта техника должна позволить быстрый брут-форсинг. f : Остановить сканирования хоста после первого найденного действительного имени пользователя/пароля. При достижении этого значения, модуль завершит работу.
Может потребоваться намного большее значение. s Включить SSL. Опционально Указывает ehlo приветствие. Equiv с хоста источника. В настоящее время поддерживаются такие протоколы: Для чего нужна Hydra?