Estaba realizando un ataque Hydra en mi enrutador TP-Link y para eso preparé un archivo passwords.txt con 288 contraseñas.
hydra -l webadmin -P test_creds/passwords.txt xxx.xxx.xxx.xxx ftp
Un minuto después de haber apagado la Hidra, me mostró el siguiente mensaje:
[STATUS] 405.00 tries/min, 405 tries in 00:01h, 18446744073709551500 todo in 5124095576030430:60h
Lo que no entiendo es lo que significan 405 tries in 00:01h
y 18446744073709551500 todo in 5124095576030430:60h
. Según tengo entendido, Hydra me está diciendo que está a punto de realizar 5124095576030430 intentos de inicio de sesión en 60 horas. Pero matemáticamente hablando, cuando combina 288 contraseñas con 1 nombre de usuario, obtiene un total de 288 * 1
de credenciales y si, como se muestra en su primera salida, está intentando 405.00 tries/min
, solo debería tomar alrededor de 43 segundos para probarlas todas. Ahora, eso no es lo que está pasando. Entonces, ¿qué significan esos números?