elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 04:20  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Usar hydra para sacar contraseña de wordpress
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Usar hydra para sacar contraseña de wordpress  (Leído 999 veces)
chinook

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Usar hydra para sacar contraseña de wordpress
« en: 20 Enero 2012, 09:09 »

Hola.

Estoy intentando utilizar hydra para conseguir la contraseña de un login de wordpress pero no soy capaz. Es una página en la que tengo permiso para hacerlo por lo que no hay problema de llevarlo a cabo.

El login ya le tengo, lo que he probado ha sido
Código:
hydra -l nombre_usuario -P passwords.dic -f -v dominio.es http-get-form /reto0157/wp-login.php

De salida me da Segmentation fault ¿cómo podría hacer que funcione?

Muchas gracias.
Un saludo!


En línea
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Usar hydra para sacar contraseña de wordpress
« Respuesta #1 en: 20 Enero 2012, 18:56 »

creo que  es http-post-form

Código:
# hydra -l admin -P passwod www.wordpressblogsite.org http-post-form “/wordpress/wp-login.php:user_login=^USER^&user_pass=^PASS^:Incorrect” -t 4

Le tienes que indicar el nombre de los campos del formuario (user y pass)

http://www.sillychicken.co.nz/2011/05/how-to-brute-force-http-forms-in-windows/


En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

chinook

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Usar hydra para sacar contraseña de wordpress
« Respuesta #2 en: 31 Enero 2012, 20:50 »

Perdona por el retraso en conestar que gracias a mi ISP estoy sin internet y me las tengo que apañar.

Además no me ha permitido probar tu solución que poco antes de quedarme sin conexión volví a probar y no me deja conectar ya que al haber detectado tráfico sospechoso me han bloqueado la IP así que primero tengo que probar con proxychains y luego volver a probar.

Muchas gracias.
Un saludo
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines