Показать сообщение отдельно

  #4  
Старый 07.12.2020, 20:32
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
С нами: 3943766

Репутация: 47


По умолчанию

Цитата:
Сообщение от 1fort23  
↑
Как понял, disablelogintoken поможет обойти это дело смотря по коду.
Но вот проблема во времени.. Hydra справляется шустрее при подборе. Как я понимаю, для нее следует скачивать отдельные lib файлы и прописывать другую команду?
ну если у вас есть возможность изменять конфиг, то тогда мне не понятно о чём вопрос. Но в принципе да, если вы можете прописать в конфиге

Код:
disablelogintoken = true
то тогда проверка тоже не выполняется.

Я не знаю что у вас не хватает, но в принципе что-то вроде

Код:
hydra -l  -P /usr/share/wordlists/rockyou.txt  https-post-form "/day/login/index.php:username=^USER^&password=^PASS^:F=Login failed!"
должно работать
 
Ответить с цитированием