mysql登陆测试hydra方式

软件名称:Hydra 8.4

问题描述:Hydra进行mysql数据库认证密码爆破时出现无法爆破正确密码异常。

问题重现:

1.  对本机的mysql数据库设置密码用户名root,设置密码****

2.  使用hydra对本机的mysql做密码登录测试,测试命令:

hydra  -l root –p ***** -t 1 –e ns 127.0.0.1 mysql

                   不能成功找到正确匹配密码。

   mysql登陆测试hydra方式_第1张图片

 

 

3. 使用wireshark捕获通信包:

 mysql登陆测试hydra方式_第2张图片

1-10为周期的话,一共重复了8次。

但是正确的密码没有被测试出来。


4. 使用hydra8.1版本则可以正确测试出来,以下是局域网内测试。被测机是Windows7。

开启防火墙的情况:

mysql登陆测试hydra方式_第3张图片

未开启防火墙的情况:

mysql登陆测试hydra方式_第4张图片

5. 在远程测试时,可以测试单个密码,但是在测试密码库文件时出现host is blocked because of many connection errors: unblock with ‘mysqladminflush-hosts’。之后就无法对该接口进行测试。



你可能感兴趣的:(Security,Tools)