رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

مشکل دو اسلش در هایدرا


پست های پیشنهاد شده

سلام دوستان خسته نباشید

من یه مشکلی دارم درمورد نفوذ با ابزار هایدرا

This is the hidden content, please

وقتی کد بالارو اجرا میکنم با آدرس زیر شروع به نفوذ میکنه

This is the hidden content, please

مشکل اینه که من بعد پورت یک اسلش وارد میکنم اما هنگام اجرای کد دو اسلش میزنه اگه اسلش هم نزنم کد درست اجرا نمیشه.

جستجو هم کردم ولی نتیجه ای نداشت.ممنون

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 12 دقیقه قبل، Mr.Python گفته است :

نیازی نیست از کوتیشن استفاده کنین. " رو حذف کنین

سلام خیلی ممنون بابت پاسخ.

کوتیشن رو پاک کردم تغییری نکرد

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


برای درخواستای post و get باید از اپشن http-get-form یا http-post-form استفاده کنید و اون قسمتی از url رو که میخواید بهش درخواست post‌یا get بدید توی اون اپشن تعیین کنید:

مثلا :

This is the hidden content, please

مسیر request ما portal/xlogin هست که پارامتر های ارسالی ed و pw هستند . S بیانگر کد وضعیت درخواست (مثلا 200 و 302 و 403 و 508 و ...) هست که میخوایم اگر عملیات موفقیت امیز بود چه کدی بده بهمون یا ...

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 25 دقیقه قبل، Mr.Python گفته است :

برای درخواستای post و get باید از اپشن http-get-form یا http-post-form استفاده کنید و اون قسمتی از url رو که میخواید بهش درخواست post‌یا get بدید توی اون اپشن تعیین کنید:

مثلا :

This is the hidden content, please

مسیر request ما portal/xlogin هست که پارامتر های ارسالی ed و pw هستند . S بیانگر کد وضعیت درخواست (مثلا 200 و 302 و 403 و 508 و ...) هست که میخوایم اگر عملیات موفقیت امیز بود چه کدی بده بهمون یا ...

 

اینطور هم تست کردم اما بازم ایراد داشت به هر حال ممنونم.

در 20 دقیقه قبل، Mr.Python گفته است :

از ابزار curl هم میتونین استفاده کنین که کار باهاش راحتتره

خیلی ممنون

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


میشه یه آی پی تو پ.خ بفرستم براتون تست کنید؟.زیاد وقتتون رو نمیگیره جواب رو هم اینجا میزاریم تا اگه دوستان هم این مشکلو داشتن حل بشه.مرسی

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 39 دقیقه قبل، mohseniii گفته است :

اینطور هم تست کردم اما بازم ایراد داشت به هر حال ممنونم.

خیلی ممنون

امکان نداره کار نکنه . مشکل از جای دیگست نه از ابزار و دستور

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 5 دقیقه قبل، Mr.Python گفته است :

امکان نداره کار نکنه . مشکل از جای دیگست نه از ابزار و دستور

همه دستور های توی اینترنت رو تست کردم اما بازم دو اسلش بعد پورت میاره.

در 31 دقیقه قبل، mohseniii گفته است :

میشه یه آی پی تو پ.خ بفرستم براتون تست کنید؟.زیاد وقتتون رو نمیگیره جواب رو هم اینجا میزاریم تا اگه دوستان هم این مشکلو داشتن حل بشه.مرسی

امکان داره شما تست کنید؟!ممنون میشم

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


همون دستوری رو که گفتم وارد کنین بدون هیچ مشکلی میاره
شما درخواستتون GET هست ولی اکثر url هایی که پسورد و یوزر میخوان POST‌ هستن یا ftp

ای پی رو به همراه پورت + سایت + پارامتر های ورودی + یوزرنیم  و پسورد درست رو بفرستید اگر وقت داشتم چشم

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please

خیلی راحت کار کرد .

به جای آی پی میتونید خود Host رو هم قرار بدید.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 3 دقیقه قبل، Mr.Python گفته است :

This is the hidden content, please

خیلی راحت کار کرد .

به جای آی پی میتونید خود Host رو هم قرار بدید.

سایتی که قصد نفوذ بهش رو دارم لاگینش به صورت فرم تو سایت نیست به صورت دیالوگه

This is the hidden content, please

متد ارسال هم به صورت get هست

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 41 دقیقه قبل، mohseniii گفته است :

سایتی که قصد نفوذ بهش رو دارم لاگینش به صورت فرم تو سایت نیست به صورت دیالوگه

This is the hidden content, please

متد ارسال هم به صورت get هست

 

به این نوع احراز هویت ها www-authenticated میگن .(HTTP Basic Auth)

فکر میکنم بتونید بجای get از ftp استفاده کنید (خیلی از مودم و روتر ها با این احراز هویت Ftp رو هم قبول میکنن):

This is the hidden content, please

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 6 دقیقه قبل، Mr.Python گفته است :

به این نوع احراز هویت ها www-authenticated میگن .(HTTP Basic Auth)

فکر میکنم بتونید بجای get از ftp استفاده کنید (خیلی از مودم و روتر ها با این احراز هویت Ftp رو هم قبول میکنن):

This is the hidden content, please

 

با اف تی پی نمیشه چون هم پورت رو ۲۱ میشناسه و هم به جای http از ftp استفاده میکنه

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 9 دقیقه قبل، mohseniii گفته است :

با اف تی پی نمیشه چون هم پورت رو ۲۱ میشناسه و هم به جای http از ftp استفاده میکنه

 

من اصلا نمیدونم تارگت شما redirect میکنه رو کدوم پورت - اگه همه درخواستای آی پی به یه پورت ارسال بشن ممکنه جواب بده و من هم گفتم:

خیلی از مودم و روتر ها با این احراز هویت Ftp رو هم قبول میکنن نه همش

تست هم شده - شما هم تست کن شاید شانست به یه همچین روتری خورده

 

اگه نشده که مجبورید تو منابع خارجی دنبال سوالتون بگردید.

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 1 دقیقه قبل، Mr.Python گفته است :

من اصلا نمیدونم تارگت شما redirect میکنه رو کدوم پورت - اگه همه درخواستای آی پی به یه پورت ارسال بشن ممکنه جواب بده و من هم گفتم:

خیلی از مودم و روتر ها با این احراز هویت Ftp رو هم قبول میکنن نه همش

تست هم شده - شما هم تست کن شاید شانست به یه همچین روتری خورده

 

اگه نشده که مجبورید تو منابع خارجی دنبال سوالتون بگردید.

This is the hidden content, please

ممنون بابت پاسخ

نه به روتر که خیلی راحت با اف تی پی وارد میشم اما وقتی یه سایت با authenticated احراز هویت میکنه نمیتونم انجام بدم چون بعدش هم یه آدرس مثل site.org/admin داره

حتی توی http-post-form هم این مشکل رو دارم

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 3 دقیقه قبل، mohseniii گفته است :

ممنون بابت پاسخ

نه به روتر که خیلی راحت با اف تی پی وارد میشم اما وقتی یه سایت با authenticated احراز هویت میکنه نمیتونم انجام بدم چون بعدش هم یه آدرس مثل site.org/admin داره

حتی توی http-post-form هم این مشکل رو دارم

یکبار رمز رو اشتباه بزنید و ببینید url چی مینویسه

 همونو قرار بدید تو دستور و تست کنید

مثلا من رمز رو اشتباه میزنم url‌ مروگرم میشه http://192.168.1.1/error.html

پس دستور میشه:

This is the hidden content, please

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 7 دقیقه قبل، Mr.Python گفته است :

یکبار رمز رو اشتباه بزنید و ببینید url چی مینویسه

 همونو قرار بدید تو دستور و تست کنید

مثلا من رمز رو اشتباه میزنم url‌ مروگرم میشه http://192.168.1.1/error.html

پس دستور میشه:

This is the hidden content, please

 

تست کردم بازم درست کار نکرد.

کلا مشکل من اینه که بعد پورت دوتا اسلش به جای یه اسلش قرار میده وگرنه دیگه هیچ ایرادی نداره

This is the hidden content, please

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


This is the hidden content, please

اگر بخواید میتونید پایتون رو نصب کنید و از کد بالا استفاده کنید .

جای pass.txt مسیر پسورد لیست و جای users مسیر یوزر لیست.

جای آی پی و پورت هم میتونید آی پی و پورت رو قرار بدید.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


من هیدرا رو توی ویندوز نصب کردم در هر صورت نباید این ابزار توی دو سیستم عامل مختلف خروجی مختلفی بده .

نمیدونم شاید مشکل از خود ابزاره و اپدیت نبودن یا ...

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 42 دقیقه قبل، Mr.Python گفته است :

من هیدرا رو توی ویندوز نصب کردم در هر صورت نباید این ابزار توی دو سیستم عامل مختلف خروجی مختلفی بده .

نمیدونم شاید مشکل از خود ابزاره و اپدیت نبودن یا ...

سلام مجدد

بله حق با شما بود.

توی ویندوز تست کردم مشکلی نداشت و درست اجرا شد.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...