• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Hydra http post i get

Object Storage Arubacloud
0 głosów
333 wizyt
pytanie zadane 1 marca 2019 w Bezpieczeństwo, hacking przez niezalogowany
Jak zrobić żeby po wpisaniu złego hasła wykryło że dodano getem(wysyłanie loginu i hasła postem) fraze "#bad_login"

1 odpowiedź

+1 głos
odpowiedź 1 marca 2019 przez PolYGlok Pasjonat (19,450 p.)
Hydra służy do łamania a nie dowiadywania się czy bad login.
komentarz 1 marca 2019 przez niezalogowany
Tak, ale :F=niepoprawne hasło, to jak zrobić że jak strona doda get em fraze to żeby wykryło że niepoprawne hasło i żeby dalej łamało
komentarz 1 marca 2019 przez PolYGlok Pasjonat (19,450 p.)
edycja 1 marca 2019 przez PolYGlok
Ty źle to rozumujesz, "nieprawidłowe hasło" wpisujesz jak Ci 'taki' komunikat 'wyskoczy' gdy złe hasło podasz.

Np. masz login 'admin' a hasło 'password' i gdy wpisze admin a hasło np zostawisz puste to dostajesz np. taki komunikat ze strony na stronie pod np. formularzem loginu i hasła -"Nieprawidłowe hasło!!!". I na tej podstawie własnie wiesz co się dzieje gdy wpiszesz złe hasło.

Więc w hydrze wtedy wpisujesz :F=Nieprawidłowe hasło!!!

Jak byś znał hasło i się zalogował to strona np. mogła by Cię przywitać w ten sposób -Witaj adminie!!

Więc w hydrze wtedy wpisujesz :S=Witaj adminie!!

Wiem że drugie wydaję się nieistotne ale nic bardziej mylnego! Ponieważ dzięki temu hydra wie jaka jest dobra odpowiedź jak byś szukał innego loginu.

Jak cokolwiek dasz get'em to to będziesz widział w pasku przeglądarki jako czysty tekst. Dlatego wysyła się post'em by nie było widać w pasku. Możesz podglądać co wysyłasz różnymi narzędziami takimi jak np. live HTTP headers .

Edit:musiałem poprawić bo w pracy na komórce i się śpiesząc wyszło niezrozumiale i z błędami.

Podobne pytania

0 głosów
1 odpowiedź 784 wizyt
pytanie zadane 1 sierpnia 2018 w Bezpieczeństwo, hacking przez Adyn Nowicjusz (190 p.)
0 głosów
0 odpowiedzi 767 wizyt
pytanie zadane 21 lipca 2019 w Systemy operacyjne, programy przez KABAK Nowicjusz (230 p.)
0 głosów
1 odpowiedź 1,276 wizyt
pytanie zadane 4 sierpnia 2018 w Systemy operacyjne, programy przez Adusiek Użytkownik (660 p.)

92,565 zapytań

141,417 odpowiedzi

319,601 komentarzy

61,950 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...