Hydra 重定向时

信息安全 蛮力 九头蛇
2021-08-19 01:08:29

我正在使用 Hydra,但这个命令有问题:

hydra 123.123.123.123 http-form-post \
    "/se/login:j_username^USER^&j_password=^PASS^&submit=Log+in:/se/invalidLogin" \
    -L /root/Desktop/users -P /root/Desktop/list`

列表中有三个密码。一个是正​​确的,其他的都不正确。

当密码不正确时,用户将被重定向到/se/invalidLogin.
我怎么能把它添加到上面,因为现在的命令是错误的?
它说每个密码都是有效的。

1个回答

替换/se/invalidLogin为登录错误时遇到的一些页面文本。

例如“密码错误”

Hydra 将检查重定向目标上的文本。