как сделать гидру на телефон

Содержание

Hydra – полная инструкция по использованию и настройке

Hydra – это программное обеспечение с открытым исходным кодом для перебора паролей в реальном времени от различных онлайн сервисов, веб-приложений, FTP, SSH и других протоколов. Особенность Hydra в том, что здесь выполняется перебор не по хэшу, а напрямую с помощью запросов к серверу, это значит что вы сможете проверить правильно ли настроены фаерволы, блокируются ли такие попытки, а также можете ли вы вообще определить такую атаку на сервер. В этой статье мы рассмотрим как пользоваться thc hydra для перебора паролей.

Программа hydra поддерживает огромное количество служб, благодаря своей быстроте и надёжности она завоевала заслуженную признательность среди тестеров на проникновение. Будучи очень мощной и гибкой, программу hydra нельзя отнести к простым и легко дающимся новичкам. Не надо отчаиваться, если вам не удалось оседлать hydra, я рекомендую вам посмотреть на программу BruteX. Она значительно автоматизирует процесс подбора, более того, она использует ту же самую hydra, но сама вводит необходимые ключи и даже не нужно искать файлы с именами и паролями, поскольку они поставляются вместе с программой.

В настоящее время поддерживаются следующие протоколы: Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5, SSH (v1 и v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC и XMPP.

Установка Hydra

Первым делом нам необходимо установить этот инструмент. Это довольно популярная утилита для тестирования безопасности, поэтому вы можете найти ее в официальных репозиториях. Для установки нужных пакетов в Ubuntu выполните:

sudo apt install hydra

Чтобы установить программу в Red Hat/CentOS команда аналогичная:

sudo yum install hydra

Но в официальных репозиториях, как правило, находятся более старые версии программы. Если вы хотите самую свежую, то придется собрать ее из исходников. Но здесь нет ничего сложного. Сначала загрузим исходники последней версии с GitHub, на данный момент, это 8.4:

Затем необходимо их распаковать и перейти в папку с исходниками:

tar xvpzf thc-hydra-v8.4.tar.gz
$ cd thc-hydra-v8.4

Дальше выполните такие команды для компиляции и установки:

./configure
$ make
$ sudo make install

Разработчики поступили очень грамотно, когда настроили установку в /usr/local. Таким образом, утилита не распространится по всей файловой системе, а будет в одном месте. Если вы еще хотите установить графическую оболочку, то вам нужно переместиться в папку hydra-gtk и выполнить те же команды:

Нужно заметить, что для ее сборки необходимы пакеты разработки gtk2. Но я бы не советовал вам использовать этот графический интерфейс. Если разобраться в работе с утилитой через терминал, то он совсем не нужен, тем более, что вся гибкость утилиты раскрывается через командную строку.

Программа THC – HYDRA

Перед тем как мы начнем рассматривать как пользоваться htc hydra, нам необходимо разобраться какие параметры команде передавать и как это делать. Давайте сначала рассмотрим общий синтаксис:

Опции задают глобальные параметры утилиты, с помощью них вы можете настроить необходимые параметры, например, указать что нужно выводить информацию очень подробно, список логинов и паролей для перебора задается тоже с помощью опций, но я выделил его в отдельный пункт. Дальше нужно задать порт сервиса на удаленной машине и ip адрес цели. В конце мы задаем модуль перебора, который будем использовать и параметры модуля. Обычно это самая интересная часть но начнем мы с опций:

Это были основные опции, которые, вы будете использовать. Теперь рассмотрим модули, а также способы аутентификации, которые вы можете подобрать:

Как видите, количество доступных протоколов достаточно большое, вы можете проверить безопасность как ssh, ftp, и до веб-форм. Дальше мы рассмотрим как пользоваться hydra, как использовать самые часто применяемые протоколы.

Как пользоваться THC – HYDRA

Как вы уже догадались, hydra перебирает пароли из переданного ей файла, оттуда же берутся и логины. Также вы можете попросить программу генерировать пароли самостоятельно, на основе регулярного выражения. А вот уже их подстановка и передача на удаленный сервер настраивается с помощью строки параметров модуля. Естественно, что файлы с паролями нужно заготовить. Можно использовать словари топ500 паролей, и от Cain & Abel, где находится более 300000 пароля. Логин будем использовать только один – admin.

Перебор паролей FTP

Сначала поговорим про использование hydra в консольной версии. На самом деле, это основная программа. Команда будет выглядеть таким образом:

Snimok ekrana iz 2017 03 02 21 31 34

Snimok ekrana iz 2017 03 02 21 32 31

Также, с помощью синтаксиса квадратных скобок, вы можете задать не одну цель, а атаковать сразу целую сеть или подсеть:

минимальная_длина:максимальная_длина:набор_символов

С максимальным и минимальным количеством, я думаю все понятно, они указываются цифрами. В наборе символов нужно указать a для всех букв в нижнем регистре, A – для букв в верхнем регистре и 1 для всех цифр от 0 до 9. Дополнительные символы указываются после этой конструкции как есть. Например:

Вся команда будет выглядеть вот так:

Snimok ekrana iz 2017 03 02 23 02 57

Пароли для ssh, telet и других подобных сервисов перебираются подобным образом. Но более интересно рассмотреть перебор паролей для http и html форм.

Перебор пароля аутентификацией HTTP

Различные роутеры часто используют аутентификацию на основе HTTP. Перебор пароля от такого типа формы входа выполняется очень похожим образом на ftp и ssh. Строка запуска программы будет выглядеть вот так:

Здесь мы использовали логин admin, список паролей из файла john.txt, адрес цели 127.0.0.1 и порт 80, а также модуль http-get. В параметрах модулю нужно передать только адрес страницы входа на сервере. Как видите, все не так сильно отличается.

Перебор паролей ВЕБ – ФОРМ

Самый сложный вариант – это перебор паролей для веб-форм. Здесь нам нужно узнать что передает на сервер нужная форма в браузере, а затем передать в точности те же данные с помощью hydra. Вы можете посмотреть какие поля передает браузер с помощью перехвата в wireshark, tcpdump, в консоли разработчика и так далее. Но проще всего открыть исходный код формы и посмотреть что она из себя представляет. Далеко ходить не будем и возьмем форму WordPress:

Snimok ekrana iz 2017 03 02 22 33 46

Как видите, передаются два поля log и pwd, нас будут интересовать только значения полей input. Здесь несложно догадаться, что это логин и пароль. Поскольку форма использует метод POST для передачи данных, то нам нужно выбрать модуль http-post-form. Синтаксис строки параметров будет выглядеть вот так:

адрес_страницы:имя_поля_логина=^USER^&имя_поля_пароля=^PASS^&произвольное_поле=значение:строка_при_неудачном_входе

Строчка запуска программы будет выглядеть вот так:

Snimok ekrana iz 2017 03 02 22 47 56

Переменные ^USER^ и ^PASS^ содержат имя пользователя и пароль взятые из словаря, также, возможно, придется передать дополнительные параметры, они передаются также, только значения будут фиксированы. Заканчивается выражение строкой, которая присутствует на странице при неудачном входе. Скорость перебора может достигать 1000 паролей в минуту, что очень быстро.

Графическая утилита XHYDRA

Хотелось бы еще сказать несколько слов про графическую версию. Это просо интерфейс, который помогает вам сформировать команду для консольной hydra. Главное окно программы выглядит вот так:

Snimok ekrana iz 2017 03 02 23 09 09

Здесь есть несколько вкладок:

Вы без труда во всем этом разберетесь когда освоите консольный вариант.

Источник

Как сделать гидру на телефон

Главная страница » Как зайти на сайт Гидра с телефона – гайд для новичков

Даркнет – это отдельный мир, позволяющий заглянуть по ту сторону интернета и попасть на такой ресурс как торговая площадка Гидра. И вот тут уже можно купить все, что запрещено законами РФ.

Даркнет по своей сути является децентрализованным, и при этом анонимным сегментом сети, где не нужно работать по правилам. Самым ярким представителем даркнета является программа TOR, которая открывает доступ к onion сайтам. В данном материале мы расскажем, как попасть на сайт Hydra через ТОР, используя для этого мобильный телефон.

Немного полезной информации о Tor-браузере hydra informaziya

Программа TOR представляет собой децентрализованную систему, состоящую из множества прокси-серверов, где каждый пользователь при входе на сайт выступает и как клиент, и как сервер: при входе на условную Hydra через Tor, вы становитесь участников луковичной системы шифрования, в которой задействованы такие же как и вы пользователи. В системе могут принимать участие, как ПК, так и мобильные устройства (смартфоны, планшеты и пр.). Как итог – весь проходящий трафик шифруется и отследить, кто, когда и откуда зашел на сайт будет невозможно.

Получается, серфинг интернета будет производиться анонимно, при этом клиент получает доступ к hydra onion. По сути, ТОР напоминает известные многим VPN сервисы, но схема его работы, как и принцип гораздо сложнее.

При помощи Tor клиент может попасть не только на Гидру, но и посетить множество других запрещенных ресурсов без последствий и последующего преследования со стороны властей. Данную информацию активно используют журналисты и вебмастера. Еще одна фишка проекта – возможность посещать сайты onion, которые невозможно заблокировать и отследить, где они зарегистрированы, кто их владелец и пр.

Вход на Гидру через Tor на андроид – новички, фиксируйте информацию hydra android

Чтобы попасть на сайт Hydra с устройства, где установлено ОС андроид, потребуется скачат браузер ТОР, мобильную версию. Кроме программы ТОР можно воспользоваться менее известной программой Obot и Orfox. В данной ситуации лучше использовать самодостаточную программу ТОР, так как Obot и Orfox зависимы друг от друга и придется устанавливать две проги.

Для того чтобы не возникло проблем с установкой, предлагаем вам ознакомиться с инструкцией по установке ПО:

К слову, в качестве поисковика на ТОР используется система Duck Duck Go, зарекомендовавшая себя только с лучшей стороны. При работе с Тор-браузером и Гидрой, можно не опасаться, что вас блокирнет провайдер или ваша активность в сети привлечет внимание правоохранителей. С Tor все ваши действия надежно защищены и зашифрованы.

Источник

Как сделать гидру на телефон

Главная страница » Как зайти на сайт Гидра с телефона – гайд для новичков

Даркнет – это отдельный мир, позволяющий заглянуть по ту сторону интернета и попасть на такой ресурс как торговая площадка Гидра. И вот тут уже можно купить все, что запрещено законами РФ.

Даркнет по своей сути является децентрализованным, и при этом анонимным сегментом сети, где не нужно работать по правилам. Самым ярким представителем даркнета является программа TOR, которая открывает доступ к onion сайтам. В данном материале мы расскажем, как попасть на сайт Hydra через ТОР, используя для этого мобильный телефон.

Немного полезной информации о Tor-браузере hydra informaziya

Программа TOR представляет собой децентрализованную систему, состоящую из множества прокси-серверов, где каждый пользователь при входе на сайт выступает и как клиент, и как сервер: при входе на условную Hydra через Tor, вы становитесь участников луковичной системы шифрования, в которой задействованы такие же как и вы пользователи. В системе могут принимать участие, как ПК, так и мобильные устройства (смартфоны, планшеты и пр.). Как итог – весь проходящий трафик шифруется и отследить, кто, когда и откуда зашел на сайт будет невозможно.

Получается, серфинг интернета будет производиться анонимно, при этом клиент получает доступ к hydra onion. По сути, ТОР напоминает известные многим VPN сервисы, но схема его работы, как и принцип гораздо сложнее.

При помощи Tor клиент может попасть не только на Гидру, но и посетить множество других запрещенных ресурсов без последствий и последующего преследования со стороны властей. Данную информацию активно используют журналисты и вебмастера. Еще одна фишка проекта – возможность посещать сайты onion, которые невозможно заблокировать и отследить, где они зарегистрированы, кто их владелец и пр.

Вход на Гидру через Tor на андроид – новички, фиксируйте информацию hydra android

Чтобы попасть на сайт Hydra с устройства, где установлено ОС андроид, потребуется скачат браузер ТОР, мобильную версию. Кроме программы ТОР можно воспользоваться менее известной программой Obot и Orfox. В данной ситуации лучше использовать самодостаточную программу ТОР, так как Obot и Orfox зависимы друг от друга и придется устанавливать две проги.

Для того чтобы не возникло проблем с установкой, предлагаем вам ознакомиться с инструкцией по установке ПО:

К слову, в качестве поисковика на ТОР используется система Duck Duck Go, зарекомендовавшая себя только с лучшей стороны. При работе с Тор-браузером и Гидрой, можно не опасаться, что вас блокирнет провайдер или ваша активность в сети привлечет внимание правоохранителей. С Tor все ваши действия надежно защищены и зашифрованы.

Источник

Как обойти блокировку Гидры при помощи proxy и VPN

Используя обычный браузер для доступа к интернет-шлюзу в Даркнет, пользователь может столкнуться с проблемой блокировки сайта. Подобные ресурсы регулярно блокируются провайдерами по приказу РосКомНадзора.

Чтобы обойти блокировку и попасть на гидра, зеркало рабочее можно открыть при помощи установки VPN-соединения. С его помощью IP-адрес компьютера меняется на другой.

Существуют платные и бесплатные VPN-сервисы. Рекомендуется пользоваться проверенными ресурсами, которые не вызывают опасений за безопасность.

Рабочая ссылка для обычного браузера: hyrda2seller.com
Onion ссылка для Tor браузера: hydrarusigitbkpn.onion

Можно ли делать покупки на Гидре через Proxy-сервер

При помощи прокси-сервера, можно попасть на гидра зеркало сайта или шлюз в Даркнет. Чтобы его использовать, необходимо:

Если сайт hydra зеркало заблокирован, то прокси-сервер также поможет обойти блокировку. С его помощью можно обеспечить стабильное соединение со шлюзом в котором применяется hydra ссылка для перехода в маркетплейс.

После этого, можно легко авторизоваться на Hydra и выбирать нужные товары. Конечно, данный способ подходит для тех, кто по тем или иным причинам не может использовать Tor-браузер.

При этом проверенные прокси-сервера могут обеспечить достаточно высокий уровень анонимности пользователя. Вместо стандартного сервера провайдера, вы используете другой прокси-сервер. Таким образом, вас будет сложнее отследить правоохранительным органам.

Источник

В сети разошёлся монолог «основателя» Hydra о связи наркоплощадки с полицией. Это похоже на вброс для кражи данных

Неизвестный утверждает, что проект делится данными о клиентах с силовиками, но продавцы и администрация это опровергают.

5 августа в сети появился монолог неизвестного, представившегося сооснователем площадки по продаже наркотиков Hydra. Он рассказал, что с конца 2017 года руководство проекта якобы давало взятки силовикам, а после стала «сливать» полиции информацию о своих пользователях. Вскоре читатель TJ опубликовал полную версию монолога на нашем сайте: редакция скорректировала заметку, указав на недостоверность информации, но публикация разошлась по соцсетям, Telegram-каналам и форумам на Hydra.

Взятки до 600 тысяч долларов и торговля пользовательскими данными — что говорится в монологе о Hydra

В начале обращения неизвестный от лица сооснователя даркнет-площадки Альдерамина сообщил, что больше не работает на Hydra, а его аккаунтом пользуются другие люди. По его словам, проблемы у площадки начались с конца 2017-середины 2018 года, когда она «умирала от невменяемого DDoS». В декабре 2017 года администрация площадки действительно объявила о мощных атаках и приостановила работу ресурса.

Позже с администрацией якобы связался некий Малевский, связанный с силовиками, и потребовал регулярные выплаты в обмен на прекращение атак. С изначальной суммы в 250 тысяч долларов требования выросли до 600 тысяч долларов. В дальнейшем руководству, как утверждает автор, «приказали сливать мусорам» личные данные владельцев магазинов на площадке и их покупателей.

В доказательство своей истории неизвестный приложил скриншоты переписки с другим администратором в чате Hydra, а также ролик, демонстрирующий монитор с открытой страницей с перепиской. Он также оставил свой логин в Jabber (популярный у программистов протокол обмена сообщениями), предложив доказать подлинность его базы. «Кто хочет проверить подлинность слитой базы, можете написать мне в джабер свой логин, а я вам напишу ваш пароль», — призвал неизвестный.

Подозрения во вбросе и разбор по фактам — как даркнет-сообщество отреагировало на монолог о Hydra

TJ обратился к представителям больше шести магазинов по продаже наркотиков на Hydra с просьбой прокомментировать распространившуюся историю. Все они поставили под сомнение её достоверность, назвав «бредом» или «вбросом». Некоторые уточнили, что даже если бы эта информация оказалась достоверной, руководство магазинов заранее предусмотрело, как оградить себя и клиентов от угрозы.

Автор Telegram-канала «Кладмен» и совладелец магазина на Hydra также поставил под сомнение информацию в монологе. «Не очень понимаю, как можно „слить“ аккаунты, защищённые двухфакторкой», — написал он, имея в виду функцию двухфакторной аутентификации аккаунтов на площадке.

На форуме Hydra администрация ресурса назвала монолог «информационным вбросом», указав на недостоверности в скриншотах, которые неизвестный приложил в качестве доказательств. Другие претензии к достоверности монолога также опубликовали тематические Telegram-каналы.

Сомнения вызывают и сумма взяток, которые указаны в монологе. В тексте говорится, что после увеличения «ставки» до 600 тысяч долларов администрация начала «сливать» данные пользователей, чтобы сэкономить. Хотя сумма звучит внушительно, а о заработках Hydra известно немногое, сомнительно, что в такой ситуации руководство начало бы «экономить», ставя под угрозу репутацию всей площадки.

Самый очевидный пункт заработка ресурса — это магазины, которые там размещаются. В условиях сотрудничества на сайте Hydra сказано, что стоимость открытия магазина составляет 300 долларов (оплата проходит в биткоинах ), а ежемесячная аренда — 100 долларов. Как в июне 2019 года подсчитал Telegram-канал по теме даркнета, на площадке работает около 3270 магазинов.

Второй основной источник заработка Hydra — комиссия с каждой сделки. До 5% — на сделки до 200 тысяч рублей, 3% комиссии — от 200 тысяч рублей и до миллиона, 1,5% комиссии — от двух миллионов рублей. Под эти условия подпадают не только розница, но и оптовые сделки. Соглашения в обход правил на площадке запрещены и наказываются штрафами вплоть до 500 тысяч рублей или блокировки магазина.

Несколько тематических Telegram-каналов предположили, что автор монолога — это злоумышленник, который с помощью фишинга пытается получить доступ к аккаунтам пользователей Hydra. В случае, если они отправят неизвестному свой логин на сайте для проверки «в слитой базе», злоумышленник может путём подбора пароля взломать чужой профиль.

В организации «вброса» администрация обвинила владельцев магазина iklad. В даркнете действительно можно найти отдельный сайт магазина с таким названием, где авторы уведомляют, что «переехали» на Hydra. TJ не удалось обнаружить на площадке ничего, связанного с этим названием. В Telegram существует профиль человека с аналогичным логином, среди фотографий которого находится логотип даркнет-магазина.

На момент написания статьи владелец аккаунта не ответил на вопросы TJ.

Конкурентная борьба с RAMP и информационные вбросы — из чего формируется версия о связи Hydra с силовиками

Обвинения в утечках личных данных пользователей в открытый доступ или силовикам — это давний метод информационной борьбы конкурентных площадок по торговле наркотиками. В середине 2017 года в сети разошлась информация о том, что база данных пользователей RAMP утекла и продаётся в даркнете. Тогда собеседники TJ, знакомые с ситуацией, назвали эти сообщения «вбросом», предположив, что она исходила от главного конкурента площадки — Hydra.

При этом автор Telegram-канала «Кладмен» рассказал, что в годы конкуренции площадок пользователи RAMP распространяли слухи о связи Hydra с полицией. «На форумах РАМПа писали, что Гидра красная, и что силовики держат на ней, по разным словам, то отдельные шопы, а то и весь ресурс», — пояснил собеседник, отметив, что не встречал никаких доказательств этой версии.

С закрытия RAMP летом 2017 года клиенты и партнёры площадки перебрались на Hydra, которая стала главной площадкой по торговле запрещёнными веществами в русском сегменте даркнета и, возможно, мировом. В связи с этим в сообществе появились версии о причастности Hydra к падению конкурента. По одному из предположений, именно руководство Hydra организовало затяжные DDoS-атаки на RAMP, которые и стали причиной закрытия ресурса.

Другая версия строилась на новости о причастности полиции к падению площадки. В сентябре, спустя лишь несколько месяцев после негласного закрытия проекта, МВД отчиталось о закрытии RAMP. Ведомство заявило, что ликвидировало платформу в июле, и эта информация активно разошлась в СМИ. Это же стало аргументом в пользу версии о связи Hydra с силовиками, которые якобы победили конкурента «совместными» усилиями.

Впрочем, позже силовики признали, что речь шла о ликвидации не всей площадки, а только нескольких размещавшихся на ней малоизвестных магазинов. Это вряд ли могло хоть немного навредить работе RAMP в целом.

«Положительный» имидж и отсутствие противодействий со стороны регуляторов — легко ли Hydra рекламируется в «открытом» интернете

Руководство Hydra стремится к позитивному образу, выступая за «правильное» и «безопасное» употребление наркотиков. В интервью в декабре 2018 года предполагаемый администратор ресурса заявил, что цель проекта — «создание честного и удобного рынка, пропаганда и формирование правильной культуры потребления веществ».

По словам автора Telegram-канала «Кладмен», для поддержания имиджа Hydra проводит «профессиональные проверки качества товара при помощи спектрального анализа, систему сертификации производителей, руководства и [даёт] советы на форуме».

Официальный канал площадки в Telegram заблокирован, однако в мессенджере функционирует бот по «оказанию информационной поддержки наркозависимым», созданным Hydra. Он предоставляет базовые данные о наркотиках и принципах доврачебной помощи, а также предлагает анонимно связаться со «специалистом наркологом».

В разговоре с «Деловым Петербургом» представитель ресурса рассказал, что у него достаточно сильный «рекламный отдел», привлекающий новую аудиторию с помощью рекламных акций. Одна из них прошла летом 2017 года, когда на YouTube появлялись ролики с логотипом Hydra в виде преролла, в которых пользователям предлагали «накуриться» и купить «стафф».

Прероллы с рекламой Hydra вернулись на YouTube в феврале 2018 года: в них показывались логотип и ссылка на площадку. Роскомнадзор подал запрос об удалении рекламы владельцам видеохостинга только после внимания СМИ. Осенью того же года реклама площадки встречалась в ленте некоторых пользователей Инстаграма.

В ответ на жалобы в МВД сообщили о «комплексе мероприятий» по борьбе с продажей наркотиков в интернете. Никакой информации о задержании людей, связанных с рассылкой, и её происхождением, силовики не сообщали.

Источник

Telefonu.top - справочник телефонных номеров
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии