首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Kali Linux Hydra问题

Kali Linux Hydra问题
EN

Security用户
提问于 2017-04-23 19:26:09
回答 1查看 701关注 0票数 0

最近,我的一个朋友编写了一个网站,他让我用暴力强迫它测试网页的HTML代码,试图在https://pastebin.com/D2iQXrNb上使用here(使用Pastebin,因为我不知道如何在这里放置HTML代码)

所以我使用了hydra -l '' -P /root/Downloads/a url.com http-post-form "/admin.php:pass=^PASS^:F=Invalid input!" -t16语法,问题是我得到了太多的绿线(假阳性),所以我做错了什么吗?

EN

回答 1

Security用户

回答已采纳

发布于 2017-04-23 19:58:48

您似乎指定了一个指定名为pass的输入的表单。

但是,链接到的HTML指定一个名为Password的输入。

其次,尝试一个不那么严格的失败条件:F=Invalid而不是:F=Invalid input!可能会更好,因为有时编码问题可能会导致匹配失败。

总之,试一试:九头蛇-l '‘-P /root/下载/ url.com http-post格式"/admin.php:pass=^PASS^:F=Invalid input!“-t16

另外,从你的问题中还不清楚你是有太多的“绿色”,还是所有的“绿色”?

简而言之,试着:

代码语言:javascript
复制
hydra -l '' -P /root/Downloads/a url.com http-post-form "/admin.php:Password=^PASS^:F=Invalid" -t16

或者,开始记录请求和响应,以查看发生了什么。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/157963

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档