PDA

Просмотр полной версии : Помогите составить команду для Hydra


HASARD
02.03.2019, 18:26
Добрый день, помогите составить команду для Hydra (Windows), логины известны не получается составить форму для подбора пароля под данную веб форму

AdminAdmin panel loginLogin

BillyBons
02.03.2019, 19:23
HASARD said:
↑ (https://antichat.live/posts/4289597/)
Добрый день, помогите составить команду для Hydra (Windows), логины известны не получается составить форму для подбора пароля под данную веб форму
AdminAdmin panel loginLogin


А form action и текст/исходник страницы после неудачной попытки авторизации где ?

Вот пример, у Вас будет что-то похожее -

hydra VICTIM_IP http-form-post "/form_login/dataReceptor.php:username=^USER^&password=^PASS^:Bad login" -L users.txt -P pass.txt -o hydra-http-post-attack.txt

P.S.:

Гораздо полезнее и проще будет записать request-response при проверке пароля Burp-ом или OWASP ZAP-ом, и выложить сюда body|headers.

HASARD
02.03.2019, 19:38
После неудачной попытки

AdminAdmin panel loginIncorrect login or passwordLogin

HASARD
02.03.2019, 19:54
Подбор как бы запустил но гидра находит не верные пароли к логину и пишет их в good.txt

Что то не так делаю =(

BillyBons
02.03.2019, 20:00
HASARD said:
↑ (https://antichat.live/posts/4289613/)
Подбор как бы запустил но гидра находит не верные пароли к логину и пишет их в good.txt
Что то не так делаю =(


Скорее всего, ответное сообщение о неверном логине/пароле не так анализируется.

t0ma5
02.03.2019, 23:06
HASARD said:
↑ (https://antichat.live/posts/4289597/)
Добрый день, помогите составить команду для Hydra (Windows), логины известны не получается составить форму для подбора пароля под данную веб форму
AdminAdmin panel loginLogin


вебформа - юзай пататор, либо напиши сам, гидра для байтоёбства ssh/ftp/smtp/etc