Hydra(ソフトウェア)

THCハイドラ
開発者THC
安定版リリース
9.4 / 2022年9月8日[ 1 ] ( 2022-09-08 )
リポジトリgithub .com /vanhauser-thc /thc-hydra
書かれたC
オペレーティング·システムクロスプラットフォーム
プラットフォームUnix
タイプパスワードクラッキング
ライセンスGNU 一般公衆利用許諾書(バージョン 3 以降)
Webサイトwww.thc.org

Hydra(またはTHC Hydra)は、Kali LinuxParrotなどのさまざまなオペレーティングシステムやその他の主要な侵入テスト環境に組み込まれている並列ネットワークログインクラッカーです。[ 2 ]セキュリティ研究者がログインをクラックすることがいかに簡単かを示すための概念実証ツールとして作成されました。Hydraは、ブルートフォース攻撃辞書攻撃などのさまざまなアプローチを使用して、正しいユーザー名とパスワードの組み合わせを推測します。Hydraは、侵入テスターに​​よってcrunch、[ 3 ] cupp [ 4 ]などのユーザー定義のパターンに基づいて単語リストを生成するために使用される一連のプログラムと一緒によく使用されます。

機能性

Hydraは、ハイドラヘッドと呼ばれるスレッドを用いて、複数のターゲットに同時に攻撃を仕掛けることができます。このツールは、ハイドラブレインと呼ばれる別の構造体を用いてスレッドを追跡します。各ターゲットは、プロトコルに対応するモジュールを用いて攻撃されます(例えば、ターゲットがSSHサーバーであれば、SSHモジュールが使用されます)。

サポートされているプロトコル

Hydraは、ウェブサイト上のフォーム、FTPSMBPOP3IMAPMySQLVNCSSHHTTP(S)などの多くの一般的なログインプロトコルをサポートしています。(Cisco AAA、Cisco auth、Cisco enable、CVS、HTTP-Proxy、ICQ、IRC、LDAP、MS-SQL、NNTP、Oracle Listener、Oracle SID、PC-Anywhere、PC-NFS、PostgreSQL、RDP、Rexec、Rlogin、Rsh、SIP、SMTP、SMTP Enum、SNMP v1+v2+v3、SOCKS5、Subversion、Telnet、VMware-Auth、XMPP)[ 5 ]

参考文献