Hydra HTTP Base Auth Brutforce

Discussion in 'Песочница' started by QwertyLol, 24 Jan 2020.

  1. QwertyLol

    QwertyLol New Member

    Joined:
    24 Jan 2020
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Привет всем , собственно стартуем с такой команды "hydra -l admin -x 4:8:0123456789 -s 443 -f ( domain host) https-get /wp-admin"и старт заканчивается на первых цифрах .говорит что пароль найден , но он не верен , по всей видимости он сам останавливается по каким-то причинам . Пробовал также ставить количество задач и тайм опциями -t -w но не помогало . подскажите как начать нормально брутить :)
     
  2. Lestatkiy

    Lestatkiy Member

    Joined:
    27 Sep 2010
    Messages:
    50
    Likes Received:
    22
    Reputations:
    5
    В гугле полно ответов по поводу брута wp, вот один из примеров:
    hydra -L lists/usrname.txt -P lists/pass.txt localhost -V http-form-post '/wp-login.php:log=^USER^&pwd=^PASS^&wp-submit=Log In&testcookie=1:S=Location'

    Но гидра быстро получит бан, используй wp xmlrpc для брута, он есть в "wpscan" https://github.com/wpscanteam/wpscan
     
    #2 Lestatkiy, 24 Jan 2020
    Last edited: 24 Jan 2020
  3. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,816
    Likes Received:
    18,483
    Reputations:
    377
    _________________________