hydra -l 0xfff000 -P /root/deneme.txt 104.25.165.19 http-form-post "/bf_afcdf1c574c2f80f52bd70ebd66969c9/:kullaniciBilgi=^USER^&parolaBilgi=^PASS^:Yanlış:H-Cookie:_ga=GA1.2.1774876939.1583053827:_gid=GA1.2.508253635.1583444454:__cfduid=d3a4d442f365feab46cd65731cd2d84701583273702:PHPSESSID=a7nvtslrq4t230p7s729ar3225"
1 haftaya yakındır her şeyi deniyorum biri bana yol gösterebilir mi?
gambetta tarafından 06/03/2020 tarihinde soruldu.
-
07/03/2020 kom3rKolay Gelsin; (Aşağıda yazıklarımdan kaynaklanan kısımlarda var emin olmadıklarımda deneyerek çözebilirsiniz doğru yoldasınız.)
1) deneme.txt'den sonra gelen, ip'i neyi temsil ediyor? demirci.siberkuvvet.com ile değiştirebilirsiniz.
2) "/bf_afcdf1c574c2f80f52bd70ebd66969c9" kısmının sonuna "index.php:kullaniciBilgi" şeklinde devap edip geri kalanları doldurabilirsiniz. (Emin değilimi, index.php'yi "/" sonra kendide atıyodur belki tool ama index.php yazıp deneyin... Deneye deneye öğreneceğiz.)
3) "Yanlış:H" kısmında - yerine = kullanmanız gerekiyor ve yalnızca PHPSESSID'yi tutabilirsiniz.
4) Parolaları ne ile yaptınız? 4 Haneli rakamlardan oluşacaktı hatırladığım... Kitapta ise bununla ilgili rakamları oluşturabileceğimiz bir Python örneği vardı, kitapa beraber gitmek çok iyi oluyor. 1. Sayfadan itibaren okuyun, çok güzel temeller atıyor kitap...
5) Bunu genel söylüyorum takıldığınızda, sorulmuş olan sorular var oralardan alabileceğiniz ip uçlarıyla / örneklerle soruları çözebilirsiniz. Epey yardımcı oluyorlar bi noktada.
Hydra kodu;
https://telegra.ph/Telegram-03-07-3 , parola listeniz doğru ise çalışacaktır. Ama bence önce dediklerimi deneyin sonra olmaz ise bakın... -
07/03/2020 kom3r@0xnur
"class="panel-body"" clasının bulunduğu div'in CSS kısmına word-break eklerseniz yukarıdaki text sorunu çözülür
word-break: break-all -
10/03/2020 0xnur@kom3r, ekledim, yeni sürümde yayında olacak. Teşekkürler :)
-
11/03/2020 kom3r@0xnur, sizler sayesinde kendimizi geliştiriyoruz bu platform içinde geliştirme anlamında elimden ne gelirse buradayım.
Saygılarımla.
Eğer üye iseniz giriş yaparak, değilseniz kayıt üye olarak cevap yazabilirsiniz.