thc hydra веб форма без логина

xxx669xxx

Newbie
07.05.2020
8
0
привет всем. как правильно прописать в гидре запрос если веб форма содержит только пароль (без логина)?
 
По-моему с гидрой так нельзя сделать
 
В гидре необязательно указывать логин. Потому просто составь реквест без указания логина
 
По-моему с гидрой так нельзя сделать

вот и мне кажется, что нельзя. в burp'е можно, но он медленный.

В гидре необязательно указывать логин. Потому просто составь реквест без указания логина
вообще не ставлю опцию l (login) и гидра пишет, что не указана данная опция и соответственно не стартует
 
вообще не ставлю опцию l (login) и гидра пишет, что не указана данная опция и соответственно не стартует
Вот и я про тоже, когда на htb играл там тоже была ситуация такая, пробовал формочку сбрутить, тупо гидра не стартовала
 
-e "n" - пробовать с пустым паролем, есть такая опция. может использовать ее поменяв местами ^USER^ и ^PASS^ ?
 
Можешь попробовать, но по идее гидра все равно будет отправлять еще и логин, но он будет пустой, не знаю как это будет работать
Попробуй еще -e s, и оставить только ^PASS^ (как вариант)

-e "n" - пробовать с пустым паролем, есть такая опция. может использовать ее поменяв местами ^USER^ и ^PASS^ ?
Кста, думаю твой вариант не сработает, ибо ты хоть и меняешь их местами, разницы то никакой(все работает точно также), но мб я туплю просто
 
hydra -l '' -P bla bla bla.
 
нет, не выходит каменный цветок.
только с -l " " запускается и перебор идет, но видимо принимается во внимание пробел между скобками.
Значит, скорее всего, гидра так не умеет(
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab