| THCハイドラ | |
|---|---|
| 開発者 | THC |
| 安定版リリース | |
| リポジトリ | github |
| 書かれた | C |
| オペレーティング·システム | クロスプラットフォーム |
| プラットフォーム | Unix |
| タイプ | パスワードクラッキング |
| ライセンス | GNU 一般公衆利用許諾書(バージョン 3 以降) |
| Webサイト | www.thc.org |
Hydra(またはTHC Hydra)は、Kali Linux、Parrotなどのさまざまなオペレーティングシステムやその他の主要な侵入テスト環境に組み込まれている並列ネットワークログインクラッカーです。[ 2 ]セキュリティ研究者がログインをクラックすることがいかに簡単かを示すための概念実証ツールとして作成されました。Hydraは、ブルートフォース攻撃や辞書攻撃などのさまざまなアプローチを使用して、正しいユーザー名とパスワードの組み合わせを推測します。Hydraは、侵入テスターによってcrunch、[ 3 ] cupp [ 4 ]などのユーザー定義のパターンに基づいて単語リストを生成するために使用される一連のプログラムと一緒によく使用されます。
Hydraは、ハイドラヘッドと呼ばれるスレッドを用いて、複数のターゲットに同時に攻撃を仕掛けることができます。このツールは、ハイドラブレインと呼ばれる別の構造体を用いてスレッドを追跡します。各ターゲットは、プロトコルに対応するモジュールを用いて攻撃されます(例えば、ターゲットがSSHサーバーであれば、SSHモジュールが使用されます)。
Hydraは、ウェブサイト上のフォーム、FTP、SMB、POP3、IMAP、MySQL、VNC、SSH、HTTP(S)などの多くの一般的なログインプロトコルをサポートしています。(Cisco AAA、Cisco auth、Cisco enable、CVS、HTTP-Proxy、ICQ、IRC、LDAP、MS-SQL、NNTP、Oracle Listener、Oracle SID、PC-Anywhere、PC-NFS、PostgreSQL、RDP、Rexec、Rlogin、Rsh、SIP、SMTP、SMTP Enum、SNMP v1+v2+v3、SOCKS5、Subversion、Telnet、VMware-Auth、XMPP)[ 5 ]