• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Hydra nie wyświetla poprawnego hasła

Object Storage Arubacloud
0 głosów
785 wizyt
pytanie zadane 1 sierpnia 2018 w Bezpieczeństwo, hacking przez Adyn Nowicjusz (190 p.)

Witam, podczas zabawy hydrą natknąłem się na pewien problem z którego rozwiązaniem mam kłopot. Przechodząc do meritum - robiłem atak słownikowy npomocą hydry w kali linuxie na wcześniej zrobionej stronie z oknem logowania php. Na pulpicie linuxa utworzyłem oczywiscie słownik z niewielka iloscia blednych hasel i jednym poprawnym a w komendzie podalem login.

Komenda:

hydra (tu ip strony)-l admin -P slownik.txt http-post-form "/formularz.php:login=^USER^&haslo=^PASS^:F=Nie zalogowano!" -V

następnie hydra sprawdza wszystkie hasla umieszczone w slowniku wraz z podanym loginem i wyswietla:

1 of 1 target succesfully completed, 10 valid passwords found

Co oznacza ze wszystkie, nawet te bledne, hasla są teoretycznie poprawne co się niestety mija z prawdą.

Za wszelaką pomoc dziękuje.

Pozdrawiam

1 odpowiedź

0 głosów
odpowiedź 5 sierpnia 2018 przez SebekChlebek Stary wyjadacz (11,290 p.)
hydra (tu ip strony)-l admin -P slownik.txt http-post-form "/formularz.php:login=^USER^:haslo=^PASS^:Nie zalogowano!" -V

Spróbuj tak. Na pewno Nie zalogowano! to zwrot dla nie poprawnej konfiguracji?

Podobne pytania

0 głosów
1 odpowiedź 334 wizyt
pytanie zadane 1 marca 2019 w Bezpieczeństwo, hacking przez niezalogowany
0 głosów
0 odpowiedzi 768 wizyt
pytanie zadane 21 lipca 2019 w Systemy operacyjne, programy przez KABAK Nowicjusz (230 p.)
0 głosów
1 odpowiedź 1,276 wizyt
pytanie zadane 4 sierpnia 2018 w Systemy operacyjne, programy przez Adusiek Użytkownik (660 p.)

92,568 zapytań

141,420 odpowiedzi

319,622 komentarzy

61,954 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...