[HILFE] Hydra 5.3

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von breaKdown.iNC, 10. Februar 2007 .

Schlagworte:
  1. 10. Februar 2007
    Moin Jungs,

    ich komme einfach nciht mit der Sytax von Hydra klar. Ich muss nen .htaxx bruten, die ganze schoße läuft auf https und wirds dann komisch.
    Angenommen das ist die Page: https://das.istdiepage.net

    so, laut dem Programm ist -L für ne User Datei, -P für ne Passwort Datei und -O für ne Output datei, ok soweit kein Problem, aso müsste das ersteinmal so aussehen:

    hydra.exe -L USER.txt -P PASS.txt -o output.txt

    soweit so gut, jetzt aber...wie bekomme ich die Page da rein, in der REAMDE steht das hier:

    Code:
    service module optional parameter
    ============== =================================================
    http[s]-{head|get}
     specifies the page to authentication at (REQUIRED)
     Value can be "/secret" or "http://bla.com/foo/bar" or
     "https://test.com:8080/members"
    http-proxy specifies the page to authentication at (OPTIONAL,
     default is http://www.suse.com/)
    http[s]-form-{get|post}
     specifies the page and the parameters for the web form.
     the keyword "^USER^" is replaced with the login and
     ^PASS^ with the password.
     syntax: <url>:<form parameters>:<failure string>
     e.g.: /login.php:user=^USER^&pass=^PASS^&mid=123:incorrect
    
    und als example das hier:

    Code:
    An example for how to use this with the www module to hand over the web page
    to authenticate to:
     hydra -l jdoe -P /tmp/passlist www.attack.com http /members/
    is the same like:
     hydra -m /members/ -l jdoe -P /tmp/passlist www.attack.com http
    
    so, wenn ich jetzt eingebe:

    hydra.exe -L USER.txt -P PASS.txt -o output.txt das.istdiepage.net https

    kassier ich ne fehlermeldung!

    Weiß einer genau was ich eingeben müsste?

    Digges thx im voraus!

    EDIT: Also ich habs jetzt doch geschissen bekommen, aber ne frage hätte ich doch...also ich habe jetzt eingegeben:

    hydra.exe -L USER.txt -P PASS.txt -o out.txt das.istdiepage.net https-get /members/

    wo ist jetzt der unterschied zwischen "https-get" und "https-head" ? denn beides funktioniert.

    Und noch was, wenn ich bei dem htaxx auf "Cancel" geh, kann ich dem webmaster ne e-Mail schicken, meint ihr das es ebenfalls nen Account gibt der "webmaster" heißt? denn die Mail adresse heißt "webmaster@das.istdiepage.net" ??

    Thx im voraus!
     
  2. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.