J'utilise Hydra et j'ai des problèmes avec cette commande:
hydra 123.123.123.123 http-form-post \
"/se/login:j_username^USER^&j_password=^PASS^&submit=Log+in:/se/invalidLogin" \
-L /root/Desktop/users -P /root/Desktop/list`
Il y a trois mots de passe dans la liste. On est correct, les autres ne le sont pas.
Lorsque le mot de passe est incorrect, l'utilisateur est redirigé vers /se/invalidLogin
.
[.____] Comment puis-je ajouter cela à ce qui précède, car la commande est fausse maintenant?
[.____] Il est dit que chaque mot de passe est valide.
Remplacer /se/invalidLogin
Avec un texte de page rencontré lorsque le login est faux.
par exemple. "Mot de passe incorrect"
HYDRA vérifiera le texte sur la cible de redirection.