Экспериментируйте с опцией -t для ускорения! Тогда все атаки будут на IPv6. В этой статье для примеров я буду использовать файл паролей от John the ripper, который вы можете без проблем найти в интернете. Если вы хотите получить больше информации во время перебора нужно использовать опции -v и -V вместе: hydra -l admin -P john. Если вы хотите самую свежую, то придется собрать ее из исходников. В настоящее время поддерживаются следующие протоколы: Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, http-form-GET, http-form-post, http-GET, http-head, http-proxy, https-form-GET, https-form-post, https-GET, https-head, http-Proxy, ICQ, imap, IRC, ldap, MS-SQL, mysql, NCP-Anywhere. Если вы используете нотацию то вы должны использовать квадратные скобки, если вы хотите цель для атак определить адресами IPv6 или cidr 24 Код: hydra. Нам нужно самим где-то их раздобыть. На самом деле, это основная программа. Как видите, все не так сильно отличается. Опции дополнительные значения, которые задаются для модуля протокол. Txt если вы знаете, что цель использует политику паролей (позволяя пользователям выбирать пароли только с минимальной длинной от 6 символов, содержащих по крайней мере одну букву и одну цифру. Это может сэкономить вам уйму времени Код: cat words. Третье проверьте, имеет ли модуль дополнительные параметры hydra -U протокол например, Код: hydra -U smtp Четвёртое порт назначение Это необязательно! Если разобраться в работе с утилитой через терминал, то он совсем не нужен, тем более, что вся гибкость утилиты раскрывается через командную строку. Прибавилось ли понимания после увиденного синтаксиса? Опциями -l для логина и -p для пароля, вы можете сказать hydra использовать только эти логин и/или пароль для попытки. Этот файл сессии пишется каждые 5 минут. Главное окно программы выглядит вот так: Здесь есть несколько вкладок: Target - цели атаки; Passwords - списки паролей; Tuning - дополнительные настройки; Specific - настройки модулей; Start - запуск и просмотр статуса атаки. Код: xhydra Использование Hydra в командной строке Для использования в командной строке синтаксис следующий: Для атаки одной цели или сети, вы можете использовать новый стиль hydra некоторые опции командной строки протокол цель:порт/опции. В параметрах модулю нужно передать только адрес страницы входа на сервере. Заканчивается выражение строкой, которая присутствует на странице при неудачном входе. Но более интересно рассмотреть перебор паролей для http и html форм.