Hydra и брут веб-форм

Discussion in 'Безопасность и Анонимность' started by llokely, 31 Jan 2012.

  1. llokely

    llokely New Member

    Joined:
    23 Apr 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Пробую гидрой сбрутить админку дле. Запускаю брут вот так:
    Гидра первый же пасс признает валидным, пробовал уже разные признаки неудачного входа, но все так же. Подскажите в чем моя ошибка?
     
  2. onbka

    onbka Member

    Joined:
    29 Oct 2009
    Messages:
    8
    Likes Received:
    7
    Reputations:
    0
    Аналогичная проблема. Хотел поставить брут на спрашивай ру. Запускаю

    hydra -l brytytyt -P ~/pass/smalldic www.sprashivai.ru http-form-post "/auth/login.php:email=^USER^&login-form-password=^PASS^:Bad login"

    Дает 16 рандом пассов. И пишет что валид.
     
  3. tester_new

    tester_new Elder - Старейшина

    Joined:
    12 Feb 2012
    Messages:
    300
    Likes Received:
    45
    Reputations:
    24
    Та же беда... как только не пробовал но результат тот же...
     
  4. Juliett

    Juliett New Member

    Joined:
    15 Dec 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    О, student, не иначе) пиши пм, сделаем
     
  5. ОпаSнЫй

    ОпаSнЫй New Member

    Joined:
    24 Jun 2011
    Messages:
    44
    Likes Received:
    2
    Reputations:
    1
    отпиши тут, в чем трабла. Думаю будет интересно многим
     
  6. ntip

    ntip New Member

    Joined:
    29 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Пришли что выдает с -d параметром.

    Скорее всего ты получаешь в ответ ошибку сервера.
    Есть подозрение, что из-за того, что там форма афторизации с токенами.
     
  7. antiprisma

    antiprisma New Member

    Joined:
    14 Apr 2012
    Messages:
    29
    Likes Received:
    0
    Reputations:
    0
    Авторизация через веб-формы бывает разная, гидру не всегда удается настроить для таких задач. Для таких задач лучше написать специализированный скрипт. Если кого интересует могу на python написать брутера.
     
  8. tester_new

    tester_new Elder - Старейшина

    Joined:
    12 Feb 2012
    Messages:
    300
    Likes Received:
    45
    Reputations:
    24
    Я выгребаю значение поля токена из html и отправляю его на сервер но в ответ hydra пишет что пароль валид.... что не есть правдой..
     
  9. Zen1T21

    Zen1T21 Member

    Joined:
    13 Jan 2013
    Messages:
    158
    Likes Received:
    37
    Reputations:
    2
    Аналогичная ситуация, как только не пробывал.
     
  10. 222volt

    222volt New Member

    Joined:
    19 May 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Озвучьте пожалйста цены...