HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.09.2018, 21:23
Mitistofel
Новичок
Регистрация: 04.06.2018
Сообщений: 0
С нами: 4180211

Репутация: 0
По умолчанию

Я не силён в "Hydra". Но мне кажется, что если в твоей команде "Hydra" воспринимает любое вставленное слово вместо ^PASS^ как пароль, тогда и само слова "PASS" у тебя воспринимается как пароль...

Ты пробовал просто запускать "Гидру" с более простыми командами, без той трудной команды, которая у тебя находится в ковычках? ) Просто указываешь цель, подружаешь два файлика, один с логинами, другой с паролями, указываешь порт, ну и скорость можно попробовать меньше чем стандартная поставить...
 
Ответить с цитированием

  #2  
Старый 25.09.2018, 21:36
Mitistofel
Новичок
Регистрация: 04.06.2018
Сообщений: 0
С нами: 4180211

Репутация: 0
По умолчанию

Цитата:

Kolowar сказал(а):

Ты не правильно понял. Вместо ^PASS^ в рабочем запросе я вставляю не "любое слово" а рабочий пароль. Вся проблема в том что гидра не видит именно пароль когда берет его из файла, вернее она его видит потому что в режиме дебага -d она все нормально вставляет (вроде как) но не говорит о том что пароль подобран правильно.

Так ты пробовал команду попроще или нет? Я "Гидрой" пользовался пару раз и у меня команды были на много проще твоих...
 
Ответить с цитированием

  #3  
Старый 25.09.2018, 21:45
Mitistofel
Новичок
Регистрация: 04.06.2018
Сообщений: 0
С нами: 4180211

Репутация: 0
По умолчанию

Цитата:

Kolowar сказал(а):

Так зачем мне команда попроще, если в моем случае нужна конкретно эта команда. (Если ты имеешь в виду работоспособность гидры, то да она работает на другие объекты "попроще")

Ну как я и указал в самом начале, я не силён в "Гидре" и пользовался ей всего пару раз, и для "RDP". Там команды были на много проще. Вот я и подумал, что и для роутеров команды могут быть аналогичными.

Ну тогда я не знаю как тебе помочь.

"hydra -h" ты и так наверное досконально изучил )

Попробуй другие программы для брутфорса. "Crowbar, Patator" вроде как для брута...
 
Ответить с цитированием

  #4  
Старый 26.09.2018, 00:25
Tihon49
Новичок
Регистрация: 10.01.2018
Сообщений: 0
С нами: 4389206

Репутация: 0
По умолчанию

Цитата:

Kolowar сказал(а):

Добрый день\вечер. Уже очень долго я мучаюсь с проблемой. Решил я [S]угробить[/S]роутер с помощью гидры, а оказалось что гробит меня гидра.
Вот в чем проблема: я составил запрос, долго с ним мучился но составил, вроде все работает, НО гидра не находит в словаре настоящий пароль, пропускает все мимо.

Вы спросите, а с чего я взял что он составлен правильно?

Дело в том что запрос в котором я указываю сразу рабочий пароль вместо ^PASS^ говорит об успехе.

H=Trash: Добавлен для того что бы было куда впихнуть ^PASS^, т.к. без него гидра на нас обидеться и не будет работать)

Логин:Пароль в Base64

И вот уже который день я мучаюсь и не могу понять что не так. У меня только один вариант остался, проблема в Гидре.
Но я все же надеюсь что кто-то поможет найти решение.
Это уже принципиально, столько времени потрачено, нужно узнать в чем загадка
Попробуй вот этот вариант:
 
Ответить с цитированием

  #5  
Старый 26.09.2018, 01:05
id2746
Новичок
Регистрация: 13.11.2016
Сообщений: 0
С нами: 4999287

Репутация: 0
По умолчанию

@Kolowar , мне кажется что проблема в кодировке base64. Дело в том, что hydra не поддерживает шифрование "на лету"
У тебя случаем не TP-Link TL-WR841N?
 
Ответить с цитированием

  #6  
Старый 26.09.2018, 09:00
@Kolowar
Новичок
Регистрация: 25.09.2018
Сообщений: 0
С нами: 4018165

Репутация: 0
По умолчанию

Цитата:

Tihon49 сказал(а):

Попробуй вот этот вариант:
Спасибо попробую обязательно, но очень хочется разобраться именно с гидрой.

Цитата:

id2746 сказал(а):

@Kolowar , мне кажется что проблема в кодировке base64. Дело в том, что hydra не поддерживает шифрование "на лету"
У тебя случаем не TP-Link TL-WR841N?
Да я знаю об этом, но я же ей кормлю уже сразу base64 т.е. ей не нужно ничего шифровать.
Нет, роутер asus.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.