![]() |
проблема в том, что hydra не видит успешен вход или нет. Пробывал debug - ответ одинаковый, что с верной парой логина пароля , что с ошибочной. В тексте ответа - real content coming soon
|
ну, значит настройте по-другому.
|
Помогите пожалуйста, Web brute forcer by Voland удачно брутит, но очень долго и глючит. Хочу настроить гидру, но не получается. Могу написать как настроил.
|
Код:
HTTP/1.1 200 OK. ] |
c:\hydra-7.5\hydra>hydra -l (правильный логин) -p (ПРАВИЛЬНЫЙ ПАРОЛЬ) -d -s 80 ***,***,***,**(IP ADRESS) http-post-form "/:login=^USER^&password=^PASS^&cena_new=samovuvoz&s ubmit=%D0%A3%D0%B2%
D1%96%D0%B9%D1%82%D0%B8НЕ ЗНАЮ ЧТО НАПИСАТЬ, ОТВЕТ ОДИНАКОВЫЙ)" |
вот по гидре неплохой мануал: http://blog.kplus.pro/hack/hydra-bruteforce-passwd.html
|
я им пользовался. Дебаг показывает одинаковый ответ от сервера. Как мне это обойти?
|
Цитата:
Pentest Box там гидра лучше работать будет чем ты так париться будешь с питоновыми программами из виндусятины. |
У вас в конце строки параметров нет фейловой страницы, поэтому все результаты гидра воспринимает как успешные.
задайте страницу с фейлом. |
поставил pentest, стало лучше.
Подскажите как увеличить буффер консоли, в режиме дебага не могу полностью увидить ответ сервера гидре и сравнить их. Еще одна проблема гидра не видит кириллицу |
| Время: 03:40 |