Я пользуюсь Гидрой всё пашет Гуд!но последнее время что-то плохо брутиться..(Без результатно).Скажите,нужно ли использовать Прокси для Гидры?
Читай readme. Code: HOW TO SCAN/CRACK OVER A PROXY ------------------------------ The environment variable HYDRA_PROXY_HTTP defines the web proxy (this works just for the http/www service!). The following syntax is valid: HYDRA_PROXY_HTTP="http://123.45.67.89:8080/" For all other services, use the HYDRA_PROXY_CONNECT variable to scan/crack via a web proxy's CONNECT call. It uses the same syntax. eg: HYDRA_PROXY_CONNECT=proxy.anonymizer.com:8000 If you require authentication for the proxy, use the HYDRA_PROXY_AUTH environment variable: HYDRA_PROXY_AUTH="the_login:the_password" правда сам не пробывал. если что пиши в ПМ
На сколько я понял - брутиш по РОР3 (тема в мейлах ) Собсно с бесплатными ру мыльниками траблов возникнуть не должно, кроме яндекса (блочит входящие после N неудачных попыток) и мейла.ру (после N попыток начинает обзывать верный пасс немерным) Прокси в гидре один для всех потоков, т.е. для провайдеров с выходом в нэт через прокси...
И все дружно забываем еще об одной вещи. С гидрой ты врядли "подарок" получишь, а каждый второй brutus имеет на борту бонус.
Здрасте. Все гварят гидра гидра, вбил в поиск а он мне какую лапшу суёт. Выложите пожалуйста программу для Windows.
Оттвете плиз кто-нить покомпетентней. Хоть и впервые зашел на хакерский форум 5 дней назад... но поверьте- приперло 1 мэйл стянуть. Поэтому с фразами типа "юзай brutus" не лезть. Сабж: Как с помощью гидры ломать мэйл.ру? Юзаю виндовский вариант, т.к. шелла нет, проверяю прям с компа ибо анлим. Для начала хотелось бы узнать как добавить(синтаксис) прокси. Но его забанят... значит может какойнить скрипт припаять? Вот дальше я ноль пока, все прошерстил - нормального ответа не увидел
Ну так может ктонить рассказать пжлста про то как обходить бан через 5 попыток? Что при этом в гидре надо дописывать? А то она показывает что брут идет, но когда прописываю например тысячным пароль правильный - пропускает его при бруте постоянно....
Для авторизации используется html форма, которая отправляет по адресу http://циферки/ISAPI/Security/sessionLogin?timeStamp=1533908577014 методом POST запрос вида <SessionLogin><userName>LOGIN</userName><password>16366309c2ca058a513678fa84bd25545d73c3d72a935e4e69f7d8ad2ee314c2</password><sessionID>ab9d4f038a41b6e17205</sessionID></SessionLogin>: что это за форма запроса? где здесь пароль ?(вот такую форму я понимаю username=root&password=test_passw0rd