问题标签 [hydra]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
1287 浏览

linux - 使用 openssl 支持安装 hydra

当我尝试从源代码安装 hydra 时./configure,出现以下消息:

然而,which openssl显示:/usr/bin/openssl

并且libssl.so&libcrypto.so居住在:/usr/lib/arm-linux-gnueabihf

因此,我正在使用配置选项之一来强制使用前缀,因为它表明我可以:

所以,我已经尝试了这个的变体,但仍然没有配置 SSL 支持:

我在这里想念什么?

0 投票
1 回答
217 浏览

http - 此日志文件中使用了什么攻击方法

在日志文件中,它显示用户正在运行一个名为“Hydra”的程序,这是一个用于攻击网络协议的密码破解工具。

日志文件

通过阅读日志文件,我可以看到他们正在运行登录脚本。这是为一个用户帐户运行一个密码多个密码。我认为他们试图闯入的网络协议是“HTTP/1.0”,但我不明白“302 490”-“”是什么,有人可以向我解释一下吗?

0 投票
1 回答
209 浏览

python - 如何在python中打印基于hydra结果的语句?

我更新了代码,但似乎仍然有错误。

0 投票
1 回答
2279 浏览

security - 如何使用 Thc-hydra 查找 html 表单的帖子用户名和密码?

我的登录页面的 url 是119.xx.xxx.xxx:8080/webpage/.

当我在浏览器中输入此 url 以转到登录页面时,我看到此请求标头GET /webpage/ HTTP/1.1

登录表单的 action 属性中的 url 是/webpage/login/loginCheck.

在 Thc-hydra 中,我给出了这个命令hydra -t 1 -V -f -l user1234 -P pass.txt 119.xx.xxx.xxx http-post-form "/webpage/login/loginCheck:userId=^USER^&password=^PASS^:F=Login page"

但结果表明Child with pid 1234 terminating, cannot connect

当我尝试这个命令时hydra -t 1 -V -f -l user1234 -P pass.txt 119.xx.xxx.xxx:8080/webpage/ http-post-form "/login/loginCheck:userId=^USER^&password=^PASS^:F=Login page",我得到了错误network size may only be between /16 and /31: 119.xx.xxx.xxx:8080/webpage/

我在哪里犯错误?我该如何解决这个问题?

0 投票
1 回答
6041 浏览

macos - 错误编译时没有 LIBSSH v0.4.x 支持,模块不可用

我想在我的 OSX 上玩 hydra,但我不知道有什么问题。

输出:

当我尝试启动时:

我得到:

0 投票
1 回答
3255 浏览

hydra - Hydra 蛮力攻击我家的 TPLInk 路由器

我为我的 tplink 路由器设置了最简单的密码:aaaaaaac 默认用户是 admin

我查看了页面源代码并发现了这一点:

我还查看了 POST 源代码,发现:

所以我用这条线攻击了我自己的路由器:

Hydra 发现密码错误

我做错了什么?

0 投票
1 回答
207 浏览

shell - 下载 hydra 时出现 brew 错误(在安装 hydra 之前,您必须 `brew link makedepend`)

我正在尝试在我的 imac 上使用 Homebrew 在终端中下载 Hydra,但它给了我这个错误:

当我运行时:

它说:

如果我使用 sudo 它会说:

谁能帮我谢谢!

0 投票
0 回答
680 浏览

php - 如何在html页面中暴力破解用户名密码

我有一个正确的用户名和该用户名的可能 6000 密码列表。我想尝试以下网站中特定用户名的所有可能密码。

https://cdn.digialm.com//EForms/configuredHtml/756/5055/login.html

我已经创建了一个 AutoIt 脚本来执行此操作,但是一次尝试需要太多时间。

谁能告诉我如何以更快的方式做到这一点。

我也尝试过 hydra,但它每次都返回文件中的所有密码都是正确的。我不知道这种语法有什么问题。

请帮忙。

0 投票
1 回答
166 浏览

mpi - runtime-lamboot 建议我自动化 ssh - Ubuntu

首先,我有密钥对,虽然涉及 ssh,但这不是密码短语问题。

我也有 MPICH、Hydra、SLURM 和 lamd ......这是一个集群计算问题。

Node0 将启动,但 node1 挂起。我已经有这个问题好几天了。我的 nfs 镜像工作得很好,我可以在 node2 上的 8 个内核上运行 Game Of Life ......这也很酷,请问我......

但是,当我想在所有三个节点上一起运行时,我会从每个节点发出密码请求,因为 node0 使用 ssh 发送进程。同样,不是密码问题,HYDRA(还有 slurm 和 lamd)想要我从 node1 获得的用户密码。基本上是我的登录凭据。我可以将其更改为 MPICHuser 帐户;然而,困境仍然存在。

除非我在所有三个节点上都创建 MPICHusers 而根本没有密码......可以这样做吗?这似乎是安全风险的缩影。

所以问题是,每当@以不会挂起lamboot的方式弹出时,我是否可以自动化密码凭证?

已经很晚了,看着我所拥有的东西让我想知道 slurm 是否是新的罪魁祸首。

这或多或少是我正在查看的内容:

me@wherever:/mirror/GameOfLife$ mpiexec.hydra -f /mirror/machinefile -n 10 ./life 10 10 30

[mpiexec@wherever] HYDU_process_mfile_token (utils/args/args.c:296):此时不支持token node0

[mpiexec@wherever] HYDU_parse_hostfile (utils/args/args.c:343):无法处理令牌

[mpiexec@wherever] mfile_fn (ui/mpich/utils.c:336):解析主机文件时出错

[mpiexec@wherever] match_arg (utils/args/args.c:152):匹配处理程序返回错误

[mpiexec@wherever] HYDU_parse_array (utils/args/args.c:174):参数匹配返回错误

[mpiexec@wherever] parse_args (ui/mpich/utils.c:1596):解析输入数组时出错

[mpiexec@wherever] HYD_uii_mpx_get_parameters (ui/mpich/utils.c:1648):无法解析用户参数

[mpiexec@wherever] main (ui/mpich/mpiexec.c:153): 解析参数时出错 me@wherever:/mirror/GameOfLife$

0 投票
0 回答
311 浏览

google-app-engine - 带有 Hydra Docker 映像和 Cloud SQL 代理的 Google App Engine 无法正常工作

我浏览了所有 Google 关键字变体,并阅读了每个教程和指南两次。无法解决我的问题。

我有以下设置:

  • Google App Engine(灵活)
  • 谷歌云 SQL(使用 PostgreSQL)
  • 与 psql 连接时已安装云代理并在本地工作

问题

一旦我将 Hydro 部署到我的应用程序引擎实例,我将收到错误消息日志和错误:

当我部署 Hydra 时,套接字在/cloudsql/myProjectID:us-central1:myCloudSQLInstance名为 的文件夹中可用.s.PGSQL.5432。我还收到消息,/cloudsql/myProjectID:us-central1:myCloudSQLInstance/.s.PGSQL.5432当我使用docker logs myDockerImage. 在另一个线程中,我读到此配置可以工作。我也尝试过/cloudsql/myProjectID:us-central1:myCloudSQLInstance:5432,即使没有端口。

似乎 Hydra 容器无法通过另一个容器(通过应用引擎自动发布)中的 Cloud SQL 套接字。我也可以说,插座需要时间预热不是问题。即使几分钟后,我也会收到相同的错误日志。最后,整个实例由于致命错误而崩溃(具有相同的错误消息)

在本地测试它我像这样启动代理:(案例1)

我也试过:(案例2)

在这两种情况下,我都更改了数据库 url,例如:

这将适用于案例 1。但是对于这两种配置,它都会失败,并且容器会在几分钟后崩溃,就像在应用引擎上一样。我也尝试使用ipconfig并获得了10.0.75.1. 可以从 Hydra 容器内部 Ping 到该 IP。

但是当我psql像这样在本地使用时:

使用该命令,我可以连接到代理和 Cloud SQL 数据库。

哦,Google SQL Admin API 已激活并正常工作。

这是我用于 Google App Engine的app.yaml :

所以我的问题是,是否需要一些配置才能使用 docker 连接到 Google Cloud SQL 代理?也许我缺少数据库字符串中的某些内容。这真的很难调试,因为只有connection refused.

2018 年 6 月 29 日更新

它现在可以在我的本地机器上运行。

我使用以下命令启动 Cloud SQL 代理的 docker 映像:

在 Windows 上,您需要在设置/共享驱动器中检查 C:(在我的情况下)。

然后postgres://myUser:myPassword@0.0.0.0:3307/postgres?sslmode=disable作为DATABASE_URL.

现在我只需要知道如何让它在 Google App Engine 上运行。我会及时通知你的!

更新 2:

得到它的工作。

我有两个问题:

  • UNIX 套接字无法访问
  • 数据库 sting 是基于 TCP 的

解决方案

通过 hydra 的配置,我能够连接到 Cloud SQL 数据库。也许这对某人有帮助。所以问题解决了:)!