THC Hydra: auditoría de contraseñas y servicios de autenticación en Kali Linux
Las contraseñas débiles, reutilizadas o predecibles continúan siendo uno de los principales problemas de seguridad en servidores, paneles administrativos y aplicaciones web. Una organización puede instalar firewalls, sistemas de detección y herramientas de monitoreo, pero todo ese esfuerzo pierde efectividad cuando una cuenta importante utiliza una clave fácil de adivinar. THC Hydra , conocida habitualmente como Hydra , es una herramienta de auditoría de autenticación incluida en Kali Linux. Permite probar combinaciones controladas de nombres de usuario y contraseñas contra servicios de red. Hydra admite numerosos protocolos, entre ellos SSH, FTP, HTTP, HTTPS, IMAP, POP3, SMTP, SMB, RDP, VNC, bases de datos y diferentes mecanismos de autenticación web. Su principal característica es la ejecución paralela de intentos, por lo que debe utilizarse con especial cuidado. Todos los ejemplos de este artículo están destinados exclusivamente a máquinas propias, laboratorios locales y sistem...