[FTP] mySQL Bruter.....Hydra ...prob.

Dieses Thema im Forum "Filesharing" wurde erstellt von Semper, 5. Juni 2008 .

Schlagworte:
  1. 5. Juni 2008
    mySQL Bruter.....Hydra ...prob.

    Seas,

    benutze um mySQL zu bruten Hydra....
    alles schön und gut läuft auch. aber er hat keine LOGFILE....
    find ich bischen doof.........kann man irgendwie eine erstellen lassen?
    damit ich einsehen kann wie weit der ist usw!

    oder hat wer was besseres`?

    greez
    Semper
     
  2. 5. Juni 2008
    AW: mySQL Bruter.....Hydra ...prob.

    , wollte nich bedanken...

    Ich habs nich mehr genau im Kopf... aber wenn Hydra bei dir ein CommandLine Tool ist, dann machste dir ne bat und schreibst rein:

    Code:
    @echo off
    hydra.exe >> log.txt
    exit
    So dann speichert der Server alles, was hydra.exe auf die Konsole ausgibt in ner log.txt. Es kann sein, dass die dann sau groß wird, aber das musste dann in kauf nehmen. Wenn der fertig ist, schauste in die log.txt und suchst z.B. "Found" oder so und da sind dann deine bruted accounts

    greez
     
  3. 5. Juni 2008
    AW: mySQL Bruter.....Hydra ...prob.

    results.txt erstellt der ja, das ist nicht das problem
    nur ne LOG währe ganz net damit ich sehe ob der noch aktiv ist....

    ich probiers direkt mal aus

    Edit: hat ne log erstellt....und bin net so zufrieden , weil der jetzt nur on der log anzeigt was wie hydra zu benutzen ist...

    Spoiler
    Hydra v5.4 [http://www.thc.org] (c) 2006 by van Hauser / THC <vh@thc.org>

    Syntax: hydra [[[-l LOGIN|-L FILE] [-p PASS|-P FILE]] | [-C FILE]] [-e ns]
    [-o FILE] [-t TASKS] [-M FILE [-T TASKS]] [-w TIME] [-f] [-s PORT] [-S] [-vV]
    server service [OPT]

    Options:
    -R restore a previous aborted/crashed session
    -S connect via SSL
    -s PORT if the service is on a different default port, define it here
    -l LOGIN or -L FILE login with LOGIN name, or load several logins from FILE
    -p PASS or -P FILE try password PASS, or load several passwords from FILE
    -e ns additional checks, "n" for null password, "s" try login as pass
    -C FILE colon seperated "login ass" format, instead of -L/-P options
    -M FILE server list for parallel attacks, one entry per line
    -o FILE write found login/password pairs to FILE instead of stdout
    -f exit after the first found login/password pair (per host if -M)
    -t TASKS run TASKS number of connects in parallel (default: 16)
    -w TIME defines the max wait time in seconds for responses (default: 30)
    -v / -V verbose mode / show login+pass combination for each attempt
    server the target server (use either this OR the -M option)
    service the service to crack. Supported protocols: telnet ftp pop3[-ntlm] imap[-ntlm] smb smbnt http-{head|get} http-{get|post}-form http-proxy cisco cisco-enable vnc ldap2 ldap3 mssql mysql oracle-listener postgres nntp socks5 rexec rlogin pcnfs snmp rsh cvs svn icq sapr3 ssh2 smtp-auth[-ntlm] pcanywhere teamspeak sip vmauthd
    OPT some service modules need special input (see README!)

    Use HYDRA_PROXY_HTTP/HYDRA_PROXY_CONNECT and HYDRA_PROXY_AUTH env for a proxy.
    Hydra is a tool to guess/crack valid login/password pairs - use allowed only
    for legal purposes! If used commercially, tool name, version and web address
    must be mentioned in the report. Find the newest version at #!/bin/the hackers choice - THC


    was meinste dazu......insofern die log richtig logt, stimmt da was nicht oO
    syntax war:

    site exec hidden.exe hydra.exe -L userMYSQL.txt -P passMYSQL.txt -M MYSQL.txt -o resultMYSQL.txt mysql
    udn dateien stimmen soweit....

    EDIT2: jetzt hat der ne hydra.restore erstellt....die ich aber mit cnihts gescheitem öffnen kann -.-
     
  4. 5. Juni 2008
    AW: mySQL Bruter.....Hydra ...prob.

    wenn der die "anleitung" reinschreibt, dann stimmt der befehl nicht oder du hast parameter vergessen oder sowas.
    Lad mal ne pslist.exe hoch und ne pslist.bat in der steht:
    Code:
    @echo off
    pslist.exe >> prozesse.txt
    exit
    So dann steht in der Prozesse.txt, welche prozesse laufen und so kannst du schauen, ob hydra noch läuft oder ob du sie überhazupt richtig gestartet hast. Evtl mal lokal testen bevor du da was aufm str0 starten willst!

    greez
     
  5. 6. Juni 2008
    AW: mySQL Bruter.....Hydra ...prob.

    Wenne schauen willst ob sie noch läuft, dann versuch sie zu deleten, wenn
    es klappt ist zuende gebrutet, wenn nicht arbeitet sie noch ...

    bb. master80
     
  6. 6. Juni 2008
    AW: mySQL Bruter.....Hydra ...prob.

    sie lässt sich eifnach löschen......
    das doch sau komisch.....

    die syntax muss stimmen....andester erstellt er mir ja nciht mal eien result.txt.....

    laut Readme Datei:
    aber da kann ch ncoh so viel configure eingeben egal wie....jedes mal kommt das selbe bild
    Spoiler
    Hydra v5.4 [http://www.thc.org] (c) 2006 by van Hauser / THC <vh@thc.org>

    Syntax: hydra [[[-l LOGIN|-L FILE] [-p PASS|-P FILE]] | [-C FILE]] [-e ns]
    [-o FILE] [-t TASKS] [-M FILE [-T TASKS]] [-w TIME] [-f] [-s PORT] [-S] [-vV]
    server service [OPT]

    Options:
    -R restore a previous aborted/crashed session
    -S connect via SSL
    -s PORT if the service is on a different default port, define it here
    -l LOGIN or -L FILE login with LOGIN name, or load several logins from FILE
    -p PASS or -P FILE try password PASS, or load several passwords from FILE
    -e ns additional checks, "n" for null password, "s" try login as pass
    -C FILE colon seperated "login ass" format, instead of -L/-P options
    -M FILE server list for parallel attacks, one entry per line
    -o FILE write found login/password pairs to FILE instead of stdout
    -f exit after the first found login/password pair (per host if -M)
    -t TASKS run TASKS number of connects in parallel (default: 16)
    -w TIME defines the max wait time in seconds for responses (default: 30)
    -v / -V verbose mode / show login+pass combination for each attempt
    server the target server (use either this OR the -M option)
    service the service to crack. Supported protocols: telnet ftp pop3[-ntlm] imap[-ntlm] smb smbnt http-{head|get} http-{get|post}-form http-proxy cisco cisco-enable vnc ldap2 ldap3 mssql mysql oracle-listener postgres nntp socks5 rexec rlogin pcnfs snmp rsh cvs svn icq sapr3 ssh2 smtp-auth[-ntlm] pcanywhere teamspeak sip vmauthd
    OPT some service modules need special input (see README!)

    Use HYDRA_PROXY_HTTP/HYDRA_PROXY_CONNECT and HYDRA_PROXY_AUTH env for a proxy.
    Hydra is a tool to guess/crack valid login/password pairs - use allowed only
    for legal purposes! If used commercially, tool name, version and web address
    must be mentioned in the report. Find the newest version at #!/bin/the hackers choice - THC


    ich verzweifel ja schon irgendwie langsam oO
     
  7. 6. Juni 2008
    AW: mySQL Bruter.....Hydra ...prob.

    das ./configure brauchst du nur, wenn du hydra selber compilen willst (und das willst du nicht, glaub mir )
    das .restore-File dient dazu, dass du nen abgebrochenen Scan wieder neustarten kannst und nicht von neu anfangen musst.
    der -o Schalter hingegen war richtig und war deine Antwort. Wenn ein Ergebnis gefunden wird, schreibt ers in die Datei. Er erstellt halt nich wie dfind von anfang an ne datei, sondern erst nach dem er eins gefunden hat...
     
  8. 6. Juni 2008
    AW: mySQL Bruter.....Hydra ...prob.

    hatte dir Restore mit site exec hydra -R wieder neu aufgenommen.
    dann hatte er in die results.log nen eintrag gemacht

    # Hydra v5.4 run at 2008-06-06 05:01:08 on (null) mysql (./hydra -L userMYSQL.txt -P passMYSQL.txt -M MYSQL.txt -o resultMYSQL.txt mysql)
    # Hydra v5.4 run at 2008-06-06 05:08:57 on (null) mysql (./hydra -L ô -P \,axï" -M -o resultMYSQL.txt mysql)

    also der 2. eintrag ist wohl vom restore.
    nur schade das man nicht sieht wann der fertig ist.....wo er gerade ist.....wie lang er noch brauch.....

    aber cih geh ejtzt von deiner antwort mal davon aus das er momentan brutet....^^
     
  9. 7. Juni 2008
    AW: mySQL Bruter.....Hydra ...prob.

    Hoi,

    ja der erstellt erst am Schluss nen ResultFile... (HTML Datein in nem zusätzlichem Ordner)... Das ist die Standardeinstellung.

    Mfg Halloweenracer
     
  10. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.