![]() |
Я перекопал 5 страниц в гугле, уже сижу часов 8 не сдвигаясь с места, и в итоге решил спросить на данном форуме, может кто сталкивался?
Тема такая: установил себе на домашний сервер, bwapp, joomlu, OWASP Mutillidae II . Для того что бы научиться брутить формы, для начала начал пользоваться hydra выдает что почти каждый пароль валидный если ставишь опцию -f то выкидывает рандомное имя/пасс из первы трех строк в словаре Если ставишь ключ S="фыоаоф" то бесконечно перебирает hydra -L 1.txt -P name.txt -f -V http-post-form://localhost -m "/bWAPP/ba_pwd_attacks_1.php:login=^USER^&password=^PASS^& cookieuser=1:Invalid credentials! Did you forgot your password? " Карчое как я понял, он просто не видит текст по которому он определяет правильный или не правильный это логин https://forum.antichat.xyz/attachmen...dc89c410df.png |
Цитата:
https://tipstrickshack.blogspot.ru/2013/11/broken-authentication-session.html |
Цитата:
https://forum.antichat.xyz/attachmen...124c3d06d3.png Необходимые параметры для гидры можно посмотреть в Burp Suite: https://forum.antichat.xyz/attachmen...dbc09128d7.png |
Приветствую снова. Cегодня решил попробовать снова, уже на джумле домашней. Я тупой не могу сам сформировать, помогите пожалуйста
https://forum.antichat.xyz/attachmen...1701297e15.png hydra -L bee -P bee 127.0.0.1 -V http-post-form "/joomla/administrator/index.php:username=^USER^&passwd=^PASS^&option=com _login&task=login&return=aW5kZXgucGhw&e187b1db2353 b27265a512735ef9c6c7=1 :F=Warning:H=CookieHPSESSID=uhof9djolcftth06m07ggh lt83; 9d4bb4a09f511681369671a08beff228=f9jdg6padh4fbjeqr r194mm9b2; 561bc0660a4cd0aefe6e3f3e5b69e274=cd9bibn56i6i86vhi tcfi2ra36; 4ba6e04785d7b6ca7128e26793ed6ff9=eqf3qms0oaju05b0l h6ppf6ab4; security_level=0" не находит валидных паролей |
Цитата:
-P (путь к файлу с паролями) Например так: -L /root/users.txt -P /root/passwords.txt |
Цитата:
|
Цитата:
Если по одному логину (например лонин будет bee) то попробуйте так hydra -l bee -P bee |
Цитата:
1233213 123123 12312311 111 bee bug Я его и в пароли запихнул, и в логины. Но он опять же считает что сочитание все логины/ пароли валидны. Вы мне вчера присылали пример с импользованием burpsuite я попробовал с ним сделать самостоятельно в bwapp и у меня вышло, вот теперь пробую в joomle. Но там проблема такая же как и вчера== все пароли считает валидными |
Цитата:
Пока могу посоветовать попрактиковаться сделать это с помощью различных модулей в metasploit, а так же утилита joomscan помоему имеет в себе фукционал перебора пароля,но не помню точно. |
Цитата:
|
| Время: 10:29 |