пароль hydra грубой силы https

#https #penetration-testing #hydra #penetration-tools

Вопрос:

у меня возникли некоторые проблемы с грубым вводом пароля на веб-сайте по протоколу https. это команда, которую я использую:

 hydra -l email -P /path/rockyou.txt WEBSITE_IP  http-post-form “_token=6UZ59LAb1LAKF4Z4sdKXGXBMiquzBWYK5tqG6Wwramp;email=^USER^amp;password=^PASS^”
 

но каждый раз, когда я запускаю процесс, появляется сообщение об ошибке:

 [ERROR] optional parameter must start with a '/' slash!
 

может быть, я использую какие-то неправильные параметры, но я не знаю, как действовать дальше.
я провожу тест на веб-сайте по протоколу https, чтобы проверить уязвимости, и впервые использую hydra, поэтому, если вы также можете связать веб-сайт, где можно больше узнать о hydra и других инструментах, это было бы очень полезно.