
10.05.2015, 15:07
|
|
Новичок
Регистрация: 09.05.2015
Сообщений: 1
Провел на форуме: 297
Репутация:
0
|
|
Народ подскажите брут умеющий отправлять HTTP-запросы с типом "multipart/form data"
Hydra, Medusa, Nmap-NSE - не умеют такие запросы отправлять только "application/x-www-form-urlencoded"
Отправлял запросы серверу с типом "application/x-www-form-urlencoded" или GET вместо POST с верной парой login/pass сервер возвращал ответ "200 ok" тоесть игнорирует такие запросы, требует именно с типом "multipart/form-data"(ответ 302)
Пример формы:
Рабочий запрос со значениями выглядить так:
Код:
POST /login.cgi HTTP/1.1
Host: 127.0.0.1
Content-Type: multipart/form-data; boundary=
Content-Length: 132
--
Content-Disposition: form-data; name="username"
admin
--
Content-Disposition: form-data; name="password"
adminpass
--
Удивляет что современные бруты не умеют отправлять такие запросы у Nmap-NSE более 450 скриптов и не в одном не встречается строка multipart
|
|
|