HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.02.2016, 11:39
Doorse
Новичок
Регистрация: 23.02.2016
Сообщений: 6
Провел на форуме:
2037

Репутация: 0
По умолчанию

проблема в том, что hydra не видит успешен вход или нет. Пробывал debug - ответ одинаковый, что с верной парой логина пароля , что с ошибочной. В тексте ответа - real content coming soon
 
Ответить с цитированием

  #2  
Старый 23.02.2016, 15:54
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

ну, значит настройте по-другому.
 
Ответить с цитированием

  #3  
Старый 23.02.2016, 15:56
Doorse
Новичок
Регистрация: 23.02.2016
Сообщений: 6
Провел на форуме:
2037

Репутация: 0
По умолчанию

Помогите пожалуйста, Web brute forcer by Voland удачно брутит, но очень долго и глючит. Хочу настроить гидру, но не получается. Могу написать как настроил.
 
Ответить с цитированием

  #4  
Старый 23.02.2016, 15:57
Doorse
Новичок
Регистрация: 23.02.2016
Сообщений: 6
Провел на форуме:
2037

Репутация: 0
По умолчанию

Код:
HTTP/1.1 200 OK. ]
.Date: Tue, 23 F ]
eb 2016 07:08:09 ]
  GMT..Server: Ap ]
ache/2.2.22 (Deb ]
ian)..Last-Modif ]
ied: Fri, 18 Dec ]
  2015 13:34:10 G ]
MT..ETag: "1c661 ]
4-3a2-5272c31c6b ]
065"..Accept-Ran ]
ges: bytes..Cont ]
ent-Length: 930. ]
.Vary: Accept-En ]
coding..Connecti ]
on: close..Conte ]
nt-Type: text/ht ]
ml..................Welcome !.......Site empty ]
.net.ua just cre ]
ated.

Rea ]
l content coming ]
  soon.......© IS ]
Pmanager control ]
  panel...... ]
.         ]
on:
 
Ответить с цитированием

  #5  
Старый 23.02.2016, 16:00
Doorse
Новичок
Регистрация: 23.02.2016
Сообщений: 6
Провел на форуме:
2037

Репутация: 0
По умолчанию

c:\hydra-7.5\hydra>hydra -l (правильный логин) -p (ПРАВИЛЬНЫЙ ПАРОЛЬ) -d -s 80 ***,***,***,**(IP ADRESS) http-post-form "/:login=^USER^&password=^PASS^&cena_new=samovuvoz&s ubmit=%D0%A3%D0%B2%

D1%96%D0%B9%D1%82%D0%B8НЕ ЗНАЮ ЧТО НАПИСАТЬ, ОТВЕТ ОДИНАКОВЫЙ)"
 
Ответить с цитированием

  #6  
Старый 23.02.2016, 16:03
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
Провел на форуме:
884729

Репутация: 373


По умолчанию

вот по гидре неплохой мануал: http://blog.kplus.pro/hack/hydra-bruteforce-passwd.html
 
Ответить с цитированием

  #7  
Старый 23.02.2016, 16:15
Doorse
Новичок
Регистрация: 23.02.2016
Сообщений: 6
Провел на форуме:
2037

Репутация: 0
По умолчанию

я им пользовался. Дебаг показывает одинаковый ответ от сервера. Как мне это обойти?
 
Ответить с цитированием

  #8  
Старый 29.02.2016, 20:30
nikbim96
Участник форума
Регистрация: 16.01.2014
Сообщений: 113
Провел на форуме:
28758

Репутация: 1
По умолчанию

Цитата:
Сообщение от Doorse  

я им пользовался. Дебаг показывает одинаковый ответ от сервера. Как мне это обойти?
Чувак по пробуй скачай

Pentest Box там гидра лучше работать будет чем ты так париться будешь с питоновыми программами из виндусятины.
 
Ответить с цитированием

  #9  
Старый 29.02.2016, 21:13
Kevin Shindel
Познавший АНТИЧАТ
Регистрация: 24.05.2015
Сообщений: 1,014
Провел на форуме:
350242

Репутация: 62


По умолчанию

У вас в конце строки параметров нет фейловой страницы, поэтому все результаты гидра воспринимает как успешные.

задайте страницу с фейлом.
 
Ответить с цитированием

  #10  
Старый 14.03.2016, 19:03
Doorse
Новичок
Регистрация: 23.02.2016
Сообщений: 6
Провел на форуме:
2037

Репутация: 0
По умолчанию

поставил pentest, стало лучше.

Подскажите как увеличить буффер консоли, в режиме дебага не могу полностью увидить ответ сервера гидре и сравнить их. Еще одна проблема гидра не видит кириллицу
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.