• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Проблема Помогите создать запрос

L

Lcf11

Здравствуйте вопрос такой:
Как мне написать правильный запрос для hydra, везде в учебниках и видео есть два поля LOGIN и PASS. А мне нужно одно, устал ручками менять цифры! Если в поле браузера вбиваю адрес такого плана цифру на уууууууу655218 получаю ответ да или нет. Так вот нужно автоматизировать процесс, собрать все комбинации да. Это get запрос.
Помогите пожалуйста, как это организовать на kali?
 
Последнее редактирование модератором:

Remir

Grey Team
05.11.2017
282
354
BIT
371
везде в учебниках и видео есть два поля LOGIN и PASS. А мне нужно одно, устал ручками менять цифры!
Может я что-то не понял, но не везде. Где-то поле "Логин" статично (например, admin), а перебор идет только по полю пароля.
А здесь смотрел?
https://codeby.net/thc-hydra-ochen-bystryj-vzlomshhik-setevogo-vhoda-v-sistemu-chast-pervaja/
https://codeby.net/brutforsing-veb-sajtov-s-hydra-chast-vtoraja-instrukcii-po-hydra/
 
  • Нравится
Реакции: Lcf11
L

Lcf11

Может я что-то не понял.
Попытаюсь объяснить. Есть поле для ввода 14 значного номера. Только одно поле и кнопка проверить. Запрос Get и ссылка выше с этого Get запроса.Когда я ввожу ссылку в пустое окно в браузере, я получаю информацию 14 значного номера и присвоенному к этому номеру ответа типа ДА или НЕТ. Если нет меняю на значение вперед и жму enter проверяю следующее число и так далее.Если да записываю номер на листок себе. Так вот хотел бы автоматизировать процесс. На Crunch генерировал password лист по маске и в путь а гидра отложила бы по флагу -x Да. Может кто поможет, не грамотен я в этом.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!