Correction Syntaxe Hydra ???

Sur tout ce qui concerne la sécurité des réseaux et systèmes avec leur protection et comment les contourner.

Correction Syntaxe Hydra ???

Messagepar garenfletch » 19 Décembre 2014, 19:13

Bonjour.
je suis entrain d'essayer HYDRA sur une application Web en local. Après m'avoir inscrit; je décide à présent de casser mon mot de passe enregistrés avec quelques faux mots de passe dans un fichier pass.txt .
Pour ce fait, voici donc la syntaxe que je me suis donné:

hydra -l garen -P pass.txt -f -V localhost http-post-form \
"/index.php:username=^USER^&password=^PASS^&login=LogIn:est incorrect"

J'aimerais donc que vous voyer et que vous m'aidiez à corriger cette syntaxe avec moi surtout la <failure string> est incorrect que j'ai mis dans la syntaxe.
Le message d'erreur qui s'affiche après avoir insérer mon compte garen et un faux mot de passe est la suivante:

Le nom d'utilisateur ou le mot de passe est incorrecte. Veuillez réessayer.

Dois-je mettre toute la phrase (message d'erreur complet) ci-dessus dans la syntaxe comme <failure string> ou c'est déjà correcte(juste et bien) la <failure string> est incorrect que j'ai mise ???
garenfletch
Débutant
Débutant
 
Messages: 38
Inscription: 27 Septembre 2014, 10:20

Re: Correction Syntaxe Hydra ???

Messagepar etherlord » 22 Décembre 2014, 07:14

"/index.php:username=^USER^&password=^PASS^&login=LogIn:est incorrect"


username et password doivent être les noms de champs que demande le formulaire.

Le message d'erreur est littéralement celui retourné par la page.

etherlord
etherlord
Triumvirat
Triumvirat
 
Messages: 2471
Inscription: 22 Mars 2004, 16:12

Re: Correction Syntaxe Hydra ???

Messagepar garenfletch » 23 Décembre 2014, 21:55

ok grand merci
garenfletch
Débutant
Débutant
 
Messages: 38
Inscription: 27 Septembre 2014, 10:20


Retourner vers Sécurité informatique

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités