Domande con tag 'hydra'

1
risposta

Come ottenere e utilizzare i valori JSESSIONID dei cookie in costante cambiamento in Hydra?

Correlati: come per ottenere i cookie dal sito di aspx per usarlo con hydra Il mio problema è simile al caso precedente, ottengo "20 password valide trovate" ma il server che sto provando a forzare la forza bruta invia l'header set-cookie:...
posta 26.04.2017 - 13:25
1
risposta

Hydra quando reindirizza

Sto usando Hydra e ho problemi con questo comando: hydra 123.123.123.123 http-form-post \ "/se/login:j_username^USER^&j_password=^PASS^&submit=Log+in:/se/invalidLogin" \ -L /root/Desktop/users -P /root/Desktop/list' Ci sono...
posta 11.03.2016 - 17:09
1
risposta

Hydra - Attacca quando la pagina di login codifica il nome utente e la password

Avevo bisogno di testare come funziona Hydra, così ho provato ad attaccare il mio router wifi. Ho impostato il nome utente come "utente" e ho creato un file txt contenente 100 password, inclusa la password "reale". Non riesco a leggere il log...
posta 03.06.2018 - 07:01
1
risposta

Hydra bruteforce e JSON

Ho problemi con Hydra e un carico utile JSON. La richiesta di accesso (intercettata da Fiddler) è la seguente: POST http://architectureservice.test.com/api/v1/login HTTP/1.1 Host: architectureservice.test.com User-Agent: Mozilla/5.0 (Window...
posta 13.05.2014 - 11:12
2
risposte

Password Cracking Twitter con THC Hydra

Sto cercando di crackare la password del mio account Twitter usando THC Hydra ma sto correndo in una sorta di errore di sintassi. Ecco cosa ho: hydra -l [email protected] -P passphrase.txt -s 80 -f https://twitter.com https-post-form "/session:...
posta 01.09.2016 - 22:28
1
risposta

Wireshark HTTP continuations (versione HTTP di Hydra)

Sto cercando di usare Hydra per forzare la forza bruta di una pagina del modulo POST HTTP, tuttavia la pagina restituisce una HTTP Continuation Non sono sicuro di cosa sia. Questo è causato da HTTP/1.0 nella parte superiore della ri...
posta 09.01.2018 - 03:02
3
risposte

Posso rallentare un attacco di forza bruta codificando i dati di input della password?

Sto costruendo un modulo di accesso php con solo username & password come $ _POST dati. Ma prima di inviare il modulo, una funzione JS check() baserà64_encode sull'input password , quindi alla fine sottoporrà il modulo in...
posta 21.04.2017 - 19:37
2
risposte

Hydra fornisce la password corretta se utilizzata dopo 3 minuti altrimenti fornisce password errate

Ho una telecamera IP D-Link DCS 5222LB. Sto provando a rinforzare la telecamera IP. La fotocamera utilizza l'autenticazione HTTP di base. Io uso il seguente comando: hydra -l admin -P passlist.txt -t 3 http://IP_address Il problema è che s...
posta 26.07.2018 - 11:02
1
risposta

Come eseguire Hydra con la risposta JSON?

Ho fatto qualche caccia alle taglie e ho avuto problemi con l'hydra. Quindi c'è un modulo di login https, la richiesta è: https://bbsite/crp/login?password=pass&username=admin Il problema è che la risposta è in giapponese. Quindi per l'...
posta 22.03.2016 - 17:01
1
risposta

Analizzando i file di registro per i compiti forensi?

Supponiamo che due utenti abbiano fatto un omicidio alle 18:00 a Dunkin Donuts, ho i dischi rigidi sul sito, disk1 e disk2 . Come faccio a identificare il tempo e l'ordine delle attività di ciascun utente sui dischi rigidi? Le com...
posta 12.05.2015 - 14:02