¿Es posible especificar múltiples valores para la condición de falla (F =) usando Hydra?

1

Quiero forzar la fuerza bruta de un sitio usando Hydra ( https-post-form ) para el que no conozco credenciales de inicio de sesión válidas, por lo que no puedo especificar un valor para la condición de éxito ( S= ).

Los inicios de sesión fallidos dan como resultado una redirección a una de dos páginas de fallas diferentes sin palabras en común.

¿Cómo puedo especificar varios valores para F= , por ejemplo, F=(fail)|(tak) (expresión regular)?

    
pregunta Shuzheng 14.07.2018 - 12:34
fuente

1 respuesta

1

Suponiendo que Hydra se compiló con soporte PCRE (expresión regular), el patrón que proporcione debe tratarse como una expresión regular. Debería poder utilizar | como patrón "o" operador.

Aquí está el código fuente relevante: a>

Puede saber si Hydra no se compiló con el soporte de PCRE porque mencionará específicamente "soporte de expresiones regulares" en la lista "Estos servicios no fueron compilados": enlace

Si no tiene soporte para PCRE, deberá recompilar Hydra desde el repositorio.

    
respondido por el Mr. Llama 14.07.2018 - 18:58
fuente

Lea otras preguntas en las etiquetas