نحو نادرست هیدرا؟

من با استفاده از هیدرا برای خشونت کردن یکی از وب سایت های من. این فرمان است که سعی کردم از آن استفاده کنم:

 hydra -P usr / share / wordlists / nmap.lst [IP Address] http-post-form "/index.php:password="PASS ^" -V

اما من این خطا را دریافت می کنم:

 [ERROR] نحو اشتباه، نیاز به سه استدلال جدا شده توسط یک کولون دارد که ممکن است null نیست: /index.php

چگونه می توانم آن را حل کنم؟

نیروی بی قاعده – Bruteforce Livebox admin password

من سعی میکنم برای کنترل تست من password manager account account را بوت کنم.
من یک فرمان با هیدرا

 hydra -l admin -P ~ / wordlists / rockyou.txt -v "http-post: //192.168.1.1/authenticate؟ username = ^ USER ^ & password = ^ PASS ^ & Login = ورود : ورود به سیستم

اما من نمی دانم که آیا او کار می کند.

در واقع، من این را دارم
 نتیجه فرمان

آیا می توانید به من اطمینان دهید که او کار می کند یا اگر اشتباه می کنید بگویید؟
با تشکر از شما ^ ^

چگونه می توانم هیدرا را تنظیم کنم تا رمز عبور صحیح پیدا کنم

من یک کمی از ترشی را تشکیل می دهم که هیدرا می تواند رمز عبور صحیح را هنگامی که صفحه هدایت می شود، ببیند.

شرایطی که گذرواژه درست است، اگر ورود به یک صفحه خاص در سایت تست ریشه هدایت شود. [19659002] دستور فعلی من این است: hydra -l username -P passwordlist 127.0.0.1 https-post-form "/index.php:UserName=^USER^&Password=^PASS/0&submit=logout:invalid" -vV - f

در حالی که هیدرا این دستور را اجرا می کند، نشان می دهد که صفحه به صفحه دیگری هدایت شده است.

چگونه می توانم این فرمان hydra را تنظیم کنم تا قادر به توقف و پیدا کردن رمز عبور صحیح پس از آن هدایت شده است.

متاسفم برای توضیح بد من، انگلیسی زبان اصلی من نیست احساس رایگان به سوال و توضیحات بدهید.

نیروی بی رحمانه – هیدرا نادیده گرفتن استفاده از HTTP header

پاسخهای من http من تولید '0' زمانی که یک کاربر معتبر شناسایی شده است و '1' زمانی که یک کاربر نامعتبر است شناسایی شده است.

من از دستورات زیر هیدرا استفاده کردم:

hydra URL http-form-post "/checkUser.php:username=^USER^:S=0" -L user.txt -t 10 -w 30

با این حال، هیدرا برای هدر HTTP و همچنین برای نتیجه خروجی جستجو می کند. از این رو همیشه و یا قطعا خروجی '0' را نمایش خواهد داد.

آیا برای حذف نتیجه هدرهای HTTP وجود دارد؟