Ho fatto questa domanda nel forum generale Penso che sia più appropriato collocarlo qui.
Ecco la descrizione completa:
Sto facendo un pentesimo di un sito interno, vorrei verificare quanto è sicuro quando si usa Hydra da (Kali) Linux come strumento di cracking della password.
Ho usato il componente aggiuntivo di Mozilla Tamper per ottenere le opzioni di testa (penso di non averne quelle corrette)
Quello che ho provato è: utente = tech15 (utente tecnico, gli utenti sono noti) Elenco di password in cui solo ONE è corretto = fakelist.txt
hydra -l tech15 -P fakelist.txt -vV www.mysite.com http-post-form "/members-login.php=:user^USER^&pass=^PASS^:S="
La stringa "/auth/ajax-login-frame.php?ajax-login-frame-id=register-or-login-overlay-ajax-login-frame&usernameAttempt=tech15" è la pagina di errore, quando la password non è corretto e ti dice che l'utente ha provato ad accedere.
Quando accedi con successo, la pagina sta reindirizzando verso un'altra pagina.
"/ members-login.php" è la pagina web
e il tamper mi ha appena fornito la seguente stringa, in cui l'ultima parte dell'utente tentativo non è stata scritta
"/ auth / ajax-login-frame.php? Ajax-login-frame-id = register-o-login-overlay-ajax-login-frame"
Mi chiedo se le informazioni provenienti dalla manomissione che ho raccolto siano corrette, o che devo occuparmi di nuovo. Potresti per favore aiutarmi a capire come descrivere correttamente la sintassi per il login di successo.
Quando esegui i comandi in hydra tutte le password dalla lista (99 password) sono valide, che non è corretta e solo ONE è quella valida.
[80][www-form] host: ip.number.X.XX login: tech15 password: notcorrect
[STATUS] attack finished for www.mysite.com (waiting for
children to complete tests)
1 of 1 target successfully completed, 99 valid passwords found
Potresti dare un'occhiata e indicarmi la giusta direzione C'è qualche documentazione per Hydra?
Saluti.
Nuovo EDIT ---- 22-12-2014 ----
Non è ancora risolto, ma penso di non avere le informazioni corrette
Queste sono le catene che ho al momento.
In caso di errore
When Succesfull
Cookie = PHPSESSID = 9c77p1nhj530mpj4apun1mjv71;
Ma ho ancora tutti i 99 pasword come validi.
Grazie,