0

웹 페이지에서 로그인을 프로그래밍 했으므로 사전 공격으로부터 테스트하고 싶습니다. 아파치를 사용하고 내 웹 사이트는 온라인 상태가 아닌 그래서/히드라에서 웹 사이트 내가 명령THC 히드라를 사용하여 로컬 호스트에 사전 공격을가합니다.

hydra -l username -P passList.txt localhost/website http-post-form "/logIn.php:user=^USER^&pass=^PASS:forgot"

을 사용하고 내가 로컬 호스트에 연결 액세스 할 수 그러나 그것은 오류와 함께 종료 무엇

[DATA] attacking service http-post-form on port 80 [ERROR] could not resolve address: localhost/website 0 of 1 target completed, 0 valid passwords found [ERROR] 1 target did not resolve or could not be connected 문제?

답변

0

이 시도 :

hydra -l username -P passList.txt localhost http-post-form \ 
    "/website/logIn.php:user=^USER^&pass=^PASS:forgot" 
2

예를 들어 IP 주소 어딘가에 로컬 호스트를 사용

히드라 -l 사용자 이름 -P passList.txt 127.0.0.1/website HTTP 포스트 형식 "/ 로그인. php : user =^USER^& pass =^통과 : 잊음 "