مكتبة الأوامر / hydra
hydra
أداة تخمين كلمات المرور عبر الشبكة للاختبارات المصرّح بها
تجرّب Hydra كثيراً من أسماء المستخدمين وكلمات المرور على خدمة شبكية مثل SSH وFTP ونماذج HTTP. الخيارات الصغيرة تأخذ قيمة واحدة (-l مستخدم، -p كلمة مرور)، والكبيرة تأخذ ملفاً (-L مستخدمين، -P كلمات مرور). حساب واحد بكلمات مرور كثيرة هجوم قاموس/قوة غاشمة؛ وكلمة مرور واحدة على حسابات كثيرة هي رشّ كلمات المرور.
تدرّب على hydraالاستخدام
الخيارات والأعلام
service://targetالبروتوكول والمضيف الهدف مثل ssh://10.10.10.5
-lLOGINاسم مستخدم واحد
-LFILEملف أسماء مستخدمين
-pPASSكلمة مرور واحدة
-PFILEملف كلمات المرور (قائمة كلمات المرور)
-tTASKSعدد الاتصالات المتوازية (الافتراضي 16)
-sPORTمنفذ خدمة غير افتراضي
-fالتوقف فور إيجاد أول دخول صحيح
-Vتفصيلي: إظهار كل محاولة
-oFILEكتابة بيانات الدخول المكتشفة في ملف
أمثلة
hydra -l admin -P wordlist.txt ssh://10.10.10.5حساب واحد وكلمات مرور كثيرة (هجوم قاموس) على SSH.
hydra -L users.txt -p Winter2026 ssh://10.10.10.5كلمة مرور واحدة على حسابات كثيرة: رشّ كلمات المرور.
hydra -l admin -P wordlist.txt -t 4 ssh://10.10.10.5أربع مهام متوازية — ألطف على مضيف مختبري هش.
hydra -l admin -P wordlist.txt -f ssh://10.10.10.5توقف عند أول زوج صحيح.
أخطاء شائعة
-p الصغيرة تعني كلمة مرور واحدة (هنا النص الحرفي 'wordlist.txt')؛ أما -P الكبيرة فتقرأ كلمات المرور من ملف.