HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.03.2019, 18:26
HASARD
Новичок
Регистрация: 27.02.2019
Сообщений: 7
С нами: 3795446

Репутация: 0
По умолчанию

Добрый день, помогите составить команду для Hydra (Windows), логины известны не получается составить форму для подбора пароля под данную веб форму

AdminAdmin panel loginLogin
 
Ответить с цитированием

  #2  
Старый 02.03.2019, 19:23
BillyBons
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
С нами: 4973366

Репутация: 13
По умолчанию

Цитата:
Сообщение от HASARD  

Добрый день, помогите составить команду для Hydra (Windows), логины известны не получается составить форму для подбора пароля под данную веб форму
AdminAdmin panel loginLogin
А form action и текст/исходник страницы после неудачной попытки авторизации где ?

Вот пример, у Вас будет что-то похожее -

hydra VICTIM_IP http-form-post "/form_login/dataReceptor.php:username=^USER^&password=^PASS^:B ad login" -L users.txt -P pass.txt -o hydra-http-post-attack.txt

P.S.:

Гораздо полезнее и проще будет записать request-response при проверке пароля Burp-ом или OWASP ZAP-ом, и выложить сюда body|headers.
 
Ответить с цитированием

  #3  
Старый 02.03.2019, 19:38
HASARD
Новичок
Регистрация: 27.02.2019
Сообщений: 7
С нами: 3795446

Репутация: 0
По умолчанию

После неудачной попытки

AdminAdmin panel loginIncorrect login or passwordLogin
 
Ответить с цитированием

  #4  
Старый 02.03.2019, 19:54
HASARD
Новичок
Регистрация: 27.02.2019
Сообщений: 7
С нами: 3795446

Репутация: 0
По умолчанию

Подбор как бы запустил но гидра находит не верные пароли к логину и пишет их в good.txt

Что то не так делаю =(
 
Ответить с цитированием

  #5  
Старый 02.03.2019, 20:00
BillyBons
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
С нами: 4973366

Репутация: 13
По умолчанию

Цитата:
Сообщение от HASARD  

Подбор как бы запустил но гидра находит не верные пароли к логину и пишет их в good.txt
Что то не так делаю =(
Скорее всего, ответное сообщение о неверном логине/пароле не так анализируется.
 
Ответить с цитированием

  #6  
Старый 02.03.2019, 23:06
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от HASARD  

Добрый день, помогите составить команду для Hydra (Windows), логины известны не получается составить форму для подбора пароля под данную веб форму
AdminAdmin panel loginLogin
вебформа - юзай пататор, либо напиши сам, гидра для байтоёбства ssh/ftp/smtp/etc
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...