Web form brute

Discussion in 'Песочница' started by Akimosik, 31 Mar 2016.

  1. Akimosik

    Akimosik New Member

    Joined:
    31 Mar 2016
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Угнали у меня тут аккаунт, и я решил себе вернуть, логин знаю осталось пароль сбрутить, ну оказалось не так просто. Пытался настроить гидру под взлом.
    <form id="login_form" name="login_form" onsubmit="return submitForm();" method="POST" action="https://www.withhive.com/auth/login_proc" method="POST" novalidate>
    <fieldset class="loginform">
    <legend>Login</legend>
    <div class="loginbox">
    <input type="text" class="intext" name="id" id="id" placeholder="Enter ID or Email" value="" />
    <input type="password" class="intext" value="" name="password" id="password" placeholder="Password" />
    <input type="hidden" name="dkagh" id="dkagh" value="" />
    <input type="hidden" name="redirect_to" value=""/>
    <p class="keep_login"><label for="C2Scheck"><input type="checkbox" id="C2Scheck" checked="checked"/> Stay Signed In</label></p>
    <span class="btn_login"><input type="submit" value="Login" /></span><!-- ng-disabled="login_form.$invalid" -->
    <p class="go_findpw"><a href="/forgot">Forgot your password?</a></p>
    </div>
    </fieldset>
    </form>
    Ну тут как я понял используется токен dkagh и ещё он почему то не хочет пинговать сайт ни в кали, ни на винде. В итоге гидра выдавала что не правильные пост форм запрос. Подскажите есть ли смысл морочиться? И если есть то какую программу стоит попробовать? Ещё есть вариант попробовать взломать почту яндекса, на которую перекинули акк с моей. Знаю часть поты cs***@yandex.ru.