Medusa(美杜莎)--参数及常见命令

这篇具有很好参考价值的文章主要介绍了Medusa(美杜莎)--参数及常见命令。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

目录

一、Medusa简介

二、用法

三、参数说明

四、常见命令


一、Medusa简介

Medusa是一种快速,并行和模块化的登录蛮力软件。目标是支持尽可能多的服务,以允许远程身份验证。

可以同时对多个主机,用户或密码执行强力测试。Medusa和hydra一样,同样属于在线密码破解工具。Medusa是支持AFP, CVS, FTP, HTTP, IMAP, MS-SQL, MySQL, NCP (NetWare),NNTP,PcAnywhere, POP3, PostgreSQL, rexec, RDP、rlogin, rsh, SMBNT,SMTP(AUTH/VRFY),SNMP, SSHv2, SVN, Telnet, VmAuthd, VNC、Generic Wrapper以及Web表单的密码爆破工具。

基于线程的并行测试。可以同时对多个主机、用户或密码执行暴力测试。

灵活的用户输入。可以通过多种方式指定目标信息(主机/用户/密码)。例如,每个项目可以是单个条目,也可以是包含多个条目的文件。此外,组合文件格式允许用户优化其目标列表。

模块化设计。每个服务模块都作为独立的 .mod 文件存在。这意味着无需对核心应用程序进行任何修改,即可扩展受支持的暴力破解服务列表。

二、用法

Medusa [-h host|-H file] [-u username|-U file] [-p password|-P file] [-C file] -M module [OPT]
Medusa [-h 主机| -H 文件] [-u 用户名| -U 文件] [-p 密码| -P 文件] [-C 文件] -M 模块[OPT]

三、参数说明

-h    #目标主机名或IP地址

-H    #包含目标主机名或IP地址的文件

-u    #要测试的用户名

-U    #包含要测试的用户名的文件

-p    #要测试的密码

-P    #包含要测试的密码的文件

-C    #包含组合条目的文件。

-O    #将日志信息附加到的文件

-e ns  #其他密码检查(n无密码,s 密码=用户名)

-M    #要执行的模块的名称(不带.mod扩展名)

-m    #传递给模块的参数。这可以通过一个多次传递不同的参数,并且它们全部被发送到模块(即,-m Param1 -m Param2等)

-d     #转储所有已知的模块

-n     #用于非默认的TCP端口号

-s     #启用SSL

-g    #尝试连接NUM秒后放弃(默认3)

-r     #在重试尝试之间休眠NUM秒(默认值3)

-R    #尝试NUM在放弃之前重试。总尝试次数将是NUM + 1。

-c    #在usec中等待以验证套接字的时间(缺省值为500 usec)。

-t     #要同时测试的登录总数线程数

-T     #要同时测试的主机总数

-L     #每个线程使用一个用户名并行登录。默认是处理整个用户名在继续之前。

-f     #在找到第一个有效的用户名/密码后停止扫描主机。

-F      #在任何主机上找到第一个有效的用户名/密码后停止审核。

-b      #禁止启动横幅

-q      #显示模块的使用信息

-v      #详细等级[0 - 6(更多)]

-w      #错误调试级别[0 - 10(更多)]

-V      #显示版本

-Z      #根据上次扫描的地图继续扫描

四、常见命令

medusa   -M telnet  -h hostname -u username -p passwd   #破解telnet密码

medusa -M ssh -h 主机IP -u 用户 -P 密码字典 -f -t 5  #破解SSH密码线程:5

medusa -M ssh -h 主机IP -u 用户 -P 密码字典 -f -t 5 -O ssh.txt  #破解SSH密码保存到指定文件文章来源地址https://www.toymoban.com/news/detail-572592.html

到了这里,关于Medusa(美杜莎)--参数及常见命令的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • 国家信息安全水平考试中NISP三级(专项)网络安全证书介绍

    国家信息安全水平考试中NISP三级(专项)网络安全证书介绍

    国家信息安全水平考试中NISP 三 级 ( 专项 ) 网络安全证书介绍 ​1、什么是NISP? 国家信息安全水平考试(National Information Security Test Program,简称NISP),是由 中国信息安全测评中心实施培养国家网络空间安全人才的项目。由国家网络空间安全人才培养基地运营/管理, 并授权

    2024年02月04日
    浏览(12)
  • SpringBoot——请求-Postman工具-6种常见请求参数接收

    SpringBoot——请求-Postman工具-6种常见请求参数接收

    前后端分离开发的情况下每开发一个功能都要对接口进行测试,通常都会去浏览器访问测试,但是这样子都是get请求,测试不了post请求。 postman可以模拟浏览器发起任何形式的http请求 ,下载完postman后登陆进去 创建一个workspace   这部分在Javaweb——Request通用方式获取请求参数

    2024年02月02日
    浏览(32)
  • FFmpeg常见命令行(一):FFmpeg工具使用基础

    FFmpeg常见命令行(一):FFmpeg工具使用基础

    在Android音视频开发中,网上知识点过于零碎,自学起来难度非常大,不过音视频大牛Jhuster提出了《Android 音视频从入门到提高 - 任务列表》。本文是Android音视频任务列表的其中一个, 对应的要学习的内容是:FFmpeg常见命令行(一):FFmpeg工具使用基础 音视频任务列表: 点击

    2024年02月14日
    浏览(12)
  • 第二节 Midjourney绘画工具的功能命令与参数设置

    第二节 Midjourney绘画工具的功能命令与参数设置

    上一节内容对MJ的发展、功能和使用进行了简单的介绍,相信小伙伴们已经掌握了MJ账号注册到使用的基础流程操作。本节内容主要介绍MJ工具的功能命令与参数设置,为之后的制图操作打下坚实基础。在正式介绍本节内容之前,我们先全面了解下当前MJ使用版本的基本情况。

    2024年02月15日
    浏览(9)
  • 深入理解 Redis INFO 命令参数:监控服务器性能的必备工具

    Redis 是一个高性能的键值存储系统,已经成为了很多互联网企业的首选。在 Redis 中,通过执行 INFO 命令可以获取到 Redis 实例的各种信息和统计数据,这些数据对于运维和开发人员来说都是非常重要的。 随着 Redis 的广泛应用和深入学习,了解 Redis INFO 命令的参数和输出内容将

    2024年02月04日
    浏览(11)
  • EVO工具的使用,在写论文时常用到的基础命令、参数修改

    EVO工具的使用,在写论文时常用到的基础命令、参数修改

    11.pip ,直接安装最新的稳定发行版; pip install evo --upgrade --no-binary evo 1.2.源码安装 从github上下载evo工具 git clone https://github.com/MichaelGrupp/evo.git 在evo路径下执行以下命令 pip install -i https://pypi.tuna.tsinghua.edu.cn/simple evo --upgrade --no-binary evo 1) 数据集转换格式 保存/导出为其他格式:

    2024年02月07日
    浏览(17)
  • 掌握ls命令:完整指南、高级用法与常见问题解答 | 理解文件管理的关键工具

    在 Linux 系统中, ls 命令是最基础、最常用的命令之一。它可以列出当前目录下的文件和子目录,并且还可以显示文件类型、权限、大小等信息。本文将对 ls 命令进行详细介绍,包括基本用法、常用选项和参数、文件类型和权限、高级用法、结合其他命令使用、常见问题和疑

    2024年02月07日
    浏览(18)
  • 计算机三级网络技术综合题、应用题常见题型答题技巧

    计算机三级网络技术综合题、应用题常见题型答题技巧

    二、综合题 问题1 问题2 问题3 三、应用题 1.计算并填写下表 将IP地址和子网掩码全部转换成二进制:  111.181.21.9:01101111.10110101.00010101.00001001 255.192.0.0 :11111111.11000000.00000000.00000000 由子网掩码可得, 前10位是网络位,后22位是主机位 。 【1】   地址类别:【2023年3月场考题

    2024年02月07日
    浏览(12)
  • scalpel一款命令行漏洞扫描工具,支持深度参数注入,拥有一个强大的数据解析和变异算法

    scalpel一款命令行漏洞扫描工具,支持深度参数注入,拥有一个强大的数据解析和变异算法

    免责声明 由于传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!! 工具介绍 scalpel是一款

    2024年01月19日
    浏览(10)
  • java版直播商城平台规划及常见的营销模式 电商源码/小程序/三级分销+商城免费搭建

    java版直播商城平台规划及常见的营销模式 电商源码/小程序/三级分销+商城免费搭建

    涉及平台     平台管理、商家端(PC端、手机端)、买家平台(H5/公众号、小程序、APP端(IOS/Android)、微服务平台(业务服务)      2. 核心架构     Spring Cloud、Spring Boot、Mybatis、Redis     3. 前端框架     VUE、Uniapp、Bootstrap/H5/CSS3、IOS、Android、小程序     4. 核心思想

    2024年02月08日
    浏览(23)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包