• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Брут админки регистратора Tecsar

bedro

New member
07.01.2020
1
0
BIT
0
Добрый вечер, подскажите пожалуйста, хотел подобрать пароль к админке видеорегистратора Tecsar. Но не могу понять какие опции я должен писать в команде hydra.
Запрос в браузере выглядит так:
  1. Request URL:
    http://192.168.1.88/vb.htm?setloginpro&setlogin=admin&setloginip=192.168.1.88
  2. Request Method:
    GET
  3. Status Code:
    401 Unauthorized
  4. Remote Address:
    192.168.1.88:80
  5. Referrer Policy:
    no-referrer-when-downgrade
Логин передаётся и ip, а как передаётся пароль?
Спасибо за любую помощь.
 

but43r

Member
23.12.2019
19
2
BIT
0
Добрый вечер, подскажите пожалуйста, хотел подобрать пароль к админке видеорегистратора Tecsar. Но не могу понять какие опции я должен писать в команде hydra.
Запрос в браузере выглядит так:
  1. Request URL:
    http://192.168.1.88/vb.htm?setloginpro&setlogin=admin&setloginip=192.168.1.88
  2. Request Method:
    GET
  3. Status Code:
    401 Unauthorized
  4. Remote Address:
    192.168.1.88:80
  5. Referrer Policy:
    no-referrer-when-downgrade
Логин передаётся и ip, а как передаётся пароль?
Спасибо за любую помощь.
Скорее всего пароль передается методом POST, попробуй авторизоваться и перехватит запрос, там уже будет видно.
 

Azazellllo

Member
05.08.2019
13
0
BIT
0
Добрый вечер, подскажите пожалуйста, хотел подобрать пароль к админке видеорегистратора Tecsar. Но не могу понять какие опции я должен писать в команде hydra.
Запрос в браузере выглядит так:
  1. Request URL:
    http://192.168.1.88/vb.htm?setloginpro&setlogin=admin&setloginip=192.168.1.88
  2. Request Method:
    GET
  3. Status Code:
    401 Unauthorized
  4. Remote Address:
    192.168.1.88:80
  5. Referrer Policy:
    no-referrer-when-downgrade
Логин передаётся и ip, а как передаётся пароль?
Спасибо за любую помощь.
Пробуй через Burp Suite.Практически любую вэб морду можно сбрутить.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!