Hydra può crackare un login basato su Flash?

1

È possibile forzare brutemente un accesso flash con hydra?

In caso contrario, quale è un buon strumento per eseguire il test della penna su un accesso flash?

    
posta Jeff 10.04.2014 - 19:39
fonte

2 risposte

1

Potresti usare Burp Intruder . Questo è solo nella versione a pagamento di Burp, ma non è così costoso.

Per prima cosa acquisisci un accesso manuale usando il proxy, quindi usa Intruder per eseguire il fuzz per le password valide.

    
risposta data 10.04.2014 - 21:44
fonte
0

Dovresti MITM la connessione per vedere la richiesta HTTP inviata dall'applet Flash (o utilizzare gli strumenti di sviluppo del browser, potrebbero visualizzare anche richieste originate da Flash).

Una volta che sai quale richiesta è stata effettuata dovresti essere in grado di replicarla con Hydra.

    
risposta data 02.01.2015 - 13:39
fonte

Leggi altre domande sui tag