• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Проблема с Hydra

  • Автор темы Автор темы Boonxunil
  • Дата начала Дата начала
  • Теги Теги
    hydra

Boonxunil

Member
08.02.2020
15
0
Здравствуйте, форумчане!
Сегодня пытался проверить на безопасность свою почту с помощью Hydra и заодно узнать что это такое, и с чем его едят, но что-то пошло не так и выдало следующее:
Код:
[STATUS] attack finished for smtp.googlemail.com (waiting for children to complete tests)
1 of 1 target completed, 0 valid passwords found
(Хотя пароль в моей библиотеке есть)
Кстати, вот код, который я задействовал:
Код:
hydra -S -l [Моя почта] -P /root/Desktop/passwords -v -V -s 465 smtp.googlemail.com smtp
Помогите, пожалуйста!
Заранее спасибо!)
 
Атакуй через post запросы с использованием капчи и не гидрой. Gmail блокирует брут по imap и smtp
 
Атакуй через post запросы с использованием капчи и не гидрой. Gmail блокирует брут по imap и smtp
Окей, завтра попробую и отпишусь, если я правильно понял что Вы сказали

Атакуй через post запросы с использованием капчи и не гидрой. Gmail блокирует брут по imap и smtp
Решил попробовать, но что-то пошло не так...
Сначала я написал post, но оказывается такого нет и я подумал Вы имели введу postgres, и я написал вот такую команду:
Код:
hydra -S -l [Моя почта] -P /root/Desktop/passwords.txt -v -V -s 465 postgres.googlemail.com postgres
И после этого мне выдалась ошибка.
Код:
[DATA] max 16 tasks per 1 server, overall 16 tasks, 42 login tries (l:1/p:42), ~3 tries per task
[DATA] attacking postgress://postgres.googlemail.com:465/
[VERBOSE] Resolving addresses ... [failed for postgres.googlemail.com] [VERBOSE] resolving done
0 of 1 target completed, 0 valid passwords found
Как я понял, здесь говориться о том, что такого DNS имени не существует.
Помогите мне с правильным DNS именем и ошибкой в общем.
Извините за мою глупость, если здесь она как-то отоброжается. Я совсем новичок в это деле и многого не понимаю (поэтому и написал сюда).
Заранее спасибо!)
 
Hydra для перебора паролей не подходит для Gmail. Используй другой софт или скрипт с отправкой на web.
 
Gmail брутить гиблое дело,если только чекер использовать для нужд.
На Linux скрипты,но как правило большенство на скриптовых ЯП,что замедляет работу и теряет смысл.
В окнах отличный вариант openbullet + capmonster , там можно разгулятся.
 
Последнее редактирование:
Gmail брутить гиблое дело,если только чекер использовать для нужд.
На Linux скрипты,но как правило большенство на скриптовых ЯП,что замедляет работу и теряет смысл.
В окнах отличный вариант openbullet + capmonster , там можно разгулятся.
Можете в кратце рассказать о openbullet + capmonster? Или так не получиться? Просто я не нашёл об этом миксе в интернете?
 
проверить на безопасность свою почту с помощью Hydra
не зная формы отправки, как ты будешь брутить?
чтобы гидра работала, нужно знать какие запросы она должна выполнять. другими словами ты должен сначала посмотреть какой запрос ты отправляешь при попытке входа в почту, при попытке неудачного входа и если есть возможность при удачной попытке входа. изучить эти запросы, сделать вывод и этот вывод запилить в команду для гидры.
сначала сбор информации, а потом уже активные действия
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD