Medusa gibt einen Segmentierungsfehler zurück oder gibt beim ersten Versuch auf

Medusa gibt einen Segmentierungsfehler zurück oder gibt beim ersten Versuch auf

Für meine Diplomarbeit, in der es um den Einsatz von Software zur Computerforensik geht, möchte ich Medusa verwenden, um einen meiner Server anzugreifen, und zwar nur, um die Pakete abzuhören und die Daten für Port 80 zu sehen (und so zu beweisen, dass ein Angriff stattfindet).

Das verwendete Modul ist Web-Formular, denn wie Sie sehen können,Hier, ich habe ein Formular erstellt, um es für den Angriff zu verwenden, da das HTTP-Modul nur für andere Arten der Anmeldung funktioniert.

Aber wenn ich diesen Befehl ausführe:

medusa -h 83.212.100.186 -u xampp -P *.txt -M web-form

es sagtSegmentierungsfehler

Ich habe keine Ahnung, warum das passiert. Beim Testen auf anderen Hosts funktioniert es einwandfrei.

Außerdem habe ich einige andere Befehle getestet, beispielsweise mit nur einer Passwortdatei oder mit einem bestimmten Passwort oder mit einem anderen Benutzernamen, um herauszufinden, was los ist, und einige von ihnen, die den Fehler nicht zurückgaben, gaben zurückHTTP 301oder302. Daher ist das Einzige, was mir aufgefallen ist, dass das Webformular bei einer Umleitung nicht funktioniert.

Ich habe den PHP-Code für dieses Formular geschrieben. Folgendes passiert bei der Überprüfung der Anmeldeinformationen:

if($user && $word)

{echo "Success";}

else

{echo "<form id='form1' method='post' action='index.php'>
<b>Username:</b><br />
<input type='text' name='username' id='username' /><br /><br />
<b>Password:</b><br />
<input type='password' name='password' id='password'></input><br /><br />
<input type='submit' value='Send' />
</form>";}

Ich habe das PHP gepostet, falls etwas geändert werden muss, damit es funktioniert. Wenn es „False“ ist, habe ich das Formular neu geschrieben, damit auf der Seite keine Aktualisierungen durchgeführt werden.

Irgendeine Idee, was der Segmentierungsfehler sein könnte und wie man Medusa dazu bringt, den Host tatsächlich anzugreifen, ohne den Fehler zurückzugeben oder es beim ersten Versuch zu beenden?(mit Passwortaaa, was falsch ist). Der Benutzernamexamppist in der Datenbank.

verwandte Informationen