проблема в том, что hydra не видит успешен вход или нет. Пробывал debug - ответ одинаковый, что с верной парой логина пароля , что с ошибочной. В тексте ответа - real content coming soon
Помогите пожалуйста, Web brute forcer by Voland удачно брутит, но очень долго и глючит. Хочу настроить гидру, но не получается. Могу написать как настроил.
Code: HTTP/1.1 200 OK. ] .Date: Tue, 23 F ] eb 2016 07:08:09 ] GMT..Server: Ap ] ache/2.2.22 (Deb ] ian)..Last-Modif ] ied: Fri, 18 Dec ] 2015 13:34:10 G ] MT..ETag: "1c661 ] 4-3a2-5272c31c6b ] 065"..Accept-Ran ] ges: bytes..Cont ] ent-Length: 930. ] .Vary: Accept-En ] coding..Connecti ] on: close..Conte ] nt-Type: text/ht ] ml....<!DOCTYPE ] HTML PUBLIC "-// ] W3C//DTD HTML 4. ] 01 Transitional/ ] /EN">..<html>.<b ] ody bgcolor="#FF ] FFFF">.<table bo ] rder=0 width=100 ] % height=100%>.< ] tr>..<td align=c ] enter><table bor ] der=0 cellpaddin ] g=0 cellspacing= ] 0 width=300>..<t ] r><td bgcolor=#0 ] 00000><table bor ] der=0 cellpaddin ] g=3 cellspacing= ] 1 width=300>..<t ] r>...<td align=c ] enter bgcolor=#0 ] 000FF><font colo ] r=#FFFFFF face=' ] Verdana, Arial, ] Helvetica, sans- ] serif' size=2><b ] >Welcome !</b></ ] font></td>..</tr ] >..<tr>...<td al ] ign=center bgcol ] or=#FFFFFF><font ] color=#000000 f ] ace='Verdana, Ar ] ial, Helvetica, ] sans-serif' size ] =2><b>Site empty ] .net.ua just cre ] ated.<br><br>Rea ] l content coming ] soon.</b></font ] ></td>..</tr>..< ] /table></td></tr ] ></table>..<a hr ] ef="http://ispsy ] stem.com/externa ] l/ispmanager.htm ] l" target="_blan ] k" style="text-d ] ecoration: none; ] "><font color=gr ] ay face='Verdana ] , Arial, Helveti ] ca, sans-serif' ] size=1>© IS ] Pmanager control ] panel</font></a ] >..</td>.</tr>.< ] /table>.</body>. ] </html>. ] on:
c:\hydra-7.5\hydra>hydra -l (правильный логин) -p (ПРАВИЛЬНЫЙ ПАРОЛЬ) -d -s 80 ***,***,***,**(IP ADRESS) http-post-form "/:login=^USER^&password=^PASS^&cena_new=samovuvoz&submit=%D0%A3%D0%B2% D1%96%D0%B9%D1%82%D0%B8НЕ ЗНАЮ ЧТО НАПИСАТЬ, ОТВЕТ ОДИНАКОВЫЙ)"
Чувак по пробуй скачай Pentest Box там гидра лучше работать будет чем ты так париться будешь с питоновыми программами из виндусятины.
У вас в конце строки параметров нет фейловой страницы, поэтому все результаты гидра воспринимает как успешные. задайте страницу с фейлом.
поставил pentest, стало лучше. Подскажите как увеличить буффер консоли, в режиме дебага не могу полностью увидить ответ сервера гидре и сравнить их. Еще одна проблема гидра не видит кириллицу