GOLDENEYE支持標準的彈出式入口處破解,雙輸入框或單輸入框的非彈出式入口,同時(shí)還可以對網(wǎng)站進(jìn)行批量式破解,掃描網(wǎng)站漏洞等等。
設置網(wǎng)絡(luò )連接
在破解前,首先要對網(wǎng)絡(luò )連接進(jìn)行設置,以前出現連接超時(shí)的情況。點(diǎn)擊工具欄上的“options”->”connection”,選擇”connection”,在這里進(jìn)行連接設置:將最大連接數(max.simultaneous connections)設為”\100”,將超時(shí)(Stop request after)設為”50” 圖
設置代理服務(wù)器
關(guān)于代理的作用么,唉~~~~ ,有許多網(wǎng)站有記錄同一IP地址的登陸次數,當我們破解這類(lèi)網(wǎng)站時(shí),每進(jìn)行一次密碼測試,網(wǎng)站系統就會(huì )記錄保存我們的IP地址,進(jìn)行多次密碼測試后,網(wǎng)站系統就會(huì )自動(dòng)封掉我們的IP,fullforce就是的。所以我們要設置代理。
切換到”proxy”選項卡,選”use proxy”,然后點(diǎn)擊“import”按鈕導入我們預先設置好的代理服務(wù)器列表文件。設置代理服務(wù)器列表文件時(shí)候,撰寫(xiě)格式為“IP地址:端口號”。
當然也可以在左邊“proxy server”和”port”中手工一個(gè)一個(gè)添加。然后選右邊的”proxy rotation”,再選”change proxy after attempts”(在嘗試()次后改變代理),將數字改為3。這樣的話(huà)每對一個(gè)網(wǎng)站進(jìn)行3次密碼測試后,軟件就會(huì )自動(dòng)更換一個(gè)IP地址。
設置字典文件
字典文件選擇的好壞直接關(guān)系到破解的成功與否和你破解的效率,微生物以前說(shuō)的好啊,HEHE
點(diǎn)擊工具欄“wordlist options”->”general wordlist options”,選擇”list queue”,然后選”use list queue”再點(diǎn)”add”導入預先設置好的字典文件。這里可以選擇多個(gè)字典文件用以破解,也可以切換到”wordlist Manipulations”選項卡,在這里可以對字典進(jìn)行一些處理,如用戶(hù)名,密碼的最小長(cháng)度,最大長(cháng)度,使用single list,或者選擇將字典放入內存或者直接從硬盤(pán)使用等。
PS:這里可以在線(xiàn)leech,點(diǎn)工具欄”passleecher”,導入網(wǎng)址列表就可以leech密碼。
OK,基本設置到此為止了。
我們開(kāi)動(dòng)了。
點(diǎn)GOLDENEYE主界面菜單欄中的”crack mode”,在下拉菜單中你可以看到有三種破解模式:其中“Basic authentication(standard)”為破解標準的彈出式入口:”HTML-from based attack”用來(lái)破解雙輸入框的非彈出式入口,”Single pass crack”用以破解單個(gè)輸入框的非彈出式入口。下面我們一一來(lái)嘗試。
彈出式入口
所謂彈出式入口就是我們所碰到的絕大多數站所用的形式,就是點(diǎn)登陸會(huì )員區的時(shí)候會(huì )彈出一個(gè)對話(huà)框,讓你輸入用戶(hù)名和密碼進(jìn)行登陸,當然輸入框的外觀(guān)可能會(huì )不一樣,98和XP就是不一樣。
首先要復制那個(gè)入口的地址,右鍵點(diǎn)那個(gè)會(huì )員入口地址,然后“復制快捷方式”,然后點(diǎn)工具欄上的”access”,軟件會(huì )自動(dòng)將地址粘貼到URL后面的輸入框內,自己復制輸入也可以。此時(shí)工具欄上的電腦圖標按鈕變亮可用,點(diǎn)擊該按鈕,軟件會(huì )自動(dòng)載入剛才設置的字典和代理進(jìn)行密碼破解了。在右邊的拖放條里可以選擇破解速度,拖動(dòng)滑塊就可以設置“1-100”的并發(fā)線(xiàn)程。
在破解的過(guò)程中可以進(jìn)入“process View”卡和”Errors”卡中查看詳細的破解過(guò)程。PS:如果有成果的話(huà),它有聲音提示,當字典中所有的密碼都測試完畢后,結果會(huì )自動(dòng)保存,在破解過(guò)程中可以隨時(shí)按“STOP”停止。
破解非彈出式入口
所謂飛彈出式入口就是密碼系統的另外一種方式,就是平常所說(shuō)的表單式入口。它不是彈出對話(huà)框,而是定向到一個(gè)網(wǎng)頁(yè),里面有輸入用戶(hù)名和密碼的地方,如果我們查看它的源代碼的話(huà),可以看到在代碼中有一段“from”定義的表單,其中包含了這個(gè)表單的發(fā)送方式、發(fā)送地址、發(fā)送數據等等信息。當在網(wǎng)頁(yè)中填好用戶(hù)名和密碼,登陸時(shí)輸入的信息就被發(fā)送到服務(wù)器上去驗證。各大門(mén)戶(hù)網(wǎng)站會(huì )員登陸就是用的這個(gè)。這個(gè)搞起來(lái)比較煩躁,建議初學(xué)者先緩緩,不過(guò)可以知道如何破的,黑娃破解教程上也有相關(guān)介紹,大家可以去看看,不過(guò)用的是AD,原理都是一樣的。
設置服務(wù)器提交信息
在”crack mode”中選擇非彈出式入口破解方式,然后復制下要破解的地址貼到URL地址中。然后再點(diǎn)擊左下方的”analyse”,軟件就會(huì )開(kāi)始自動(dòng)分析獲取目標服務(wù)器的各種信息,可以在中間的列表框中看到用戶(hù)名和密碼所對應的變量關(guān)鍵字為”username”和”password”.另外還有兩個(gè)變量,然后查看下網(wǎng)頁(yè)的源代碼(不要告訴我你不會(huì )看,查看->源文件),核對下把下面兩個(gè)變量刪了,
設置錯誤關(guān)鍵字
用過(guò)溯雪的朋友應該很清楚錯誤關(guān)鍵字的含義(唉~~~~,我沒(méi)用過(guò)),就是當用戶(hù)密碼,
提交正確的和錯誤時(shí),在登陸頁(yè)面中顯示不同的信息??梢詮倪@些信息中提取頁(yè)面某個(gè)字符串,也就是在錯誤提示頁(yè)面中顯示有,但是在正確的頁(yè)面中未出現的特征字符串,軟件將會(huì )利用這個(gè)字符串判斷密碼猜解是否正確。
在“keyword”輸入框里面填入特征字符串,如“重新”、“錯誤”等,這里要說(shuō)下,這里的關(guān)鍵字僅對國內站而言的,我沒(méi)破過(guò)這類(lèi)站,我猜這類(lèi)關(guān)鍵字可能就是和國內站差不多,就是改成英文而已。設置好了就是可以開(kāi)始實(shí)行了。
驗證密碼
用這軟件破解出來(lái)的密碼有很多,但其中有很多是假的,AD也是,所以我們最后做的就是驗證密碼。工具欄”history”->”basic authentication”,在這里顯示了所有的破解出來(lái)的密碼,點(diǎn)左上的地球按鈕,軟件會(huì )對破解結果進(jìn)行驗證,并在列表中”stutas”列中顯示為”pass ok”的,就是有效的,而顯示pass expried的就是無(wú)效的。
PS:選擇一個(gè)有效的密碼,點(diǎn)上面的眼睛,就會(huì )自動(dòng)進(jìn)入啦?。?!開(kāi)心吧
最后Goldeneye(黃金眼)名字挺不錯的,作者可能是007 fan 下載地址是http://madmax.deny.de/downloads/goldeneye.zip,大家所需要的代理么,代理中國上有很多,是個(gè)論壇,大家可以去看看,地址么,我也不知道,google上查代理中國就成。這個(gè)破解么說(shuō)點(diǎn)個(gè)人意見(jiàn),要懂點(diǎn)鳥(niǎo)語(yǔ),因為我們接觸的全是國外的站(真想有自己的站啊,等工作了再說(shuō)吧),不懂不行,要有點(diǎn)網(wǎng)絡(luò )基礎,機器要好HOHO,要耐的住性子,因為這個(gè)一跑起來(lái)就是沒(méi)底的,有時(shí)候幾個(gè)小時(shí)一個(gè)通宵都有可能,而且在跑密碼的時(shí)候,一般不會(huì )干別的東西的,這個(gè)還好點(diǎn),AD很占資源,搞不好就當機了,所以我們大家一定要尊重別人的破解成果,因為這不是那么容易搞的,有時(shí)候等了N久就是一個(gè)字,“無(wú)”?。。。。。。。。。?!我以前干這個(gè)都是在網(wǎng)吧通宵的時(shí)候開(kāi)兩臺機,一臺跑一臺我自己玩游戲。
還有么大家不要以為破解是多么高深的東西,東西都是人做出來(lái)自然有人來(lái)把它解決,看完文章不管是這個(gè)還是AD的都很簡(jiǎn)單,一步一步照做就是了。說(shuō)到破解成功率,主要是密碼的針對性,因為我們所用得字典都是那些真實(shí)的用戶(hù)名和密碼,這類(lèi)人都喜歡Sm,所以可能在多個(gè)站用同一賬號密碼,而且也有類(lèi)聚性,就象我們這個(gè)社區一樣,都是喜歡Sm的,所以他們可能就喜歡Sm,別的站他們就不去了,說(shuō)白了,喜歡動(dòng)漫的人,會(huì )去上動(dòng)漫站,喜歡體育的人會(huì )關(guān)心體育,有一定的排他性,如果我們在平時(shí)刻意收集這些密碼,組合成自己的字典,我想破解的效率會(huì )提高很多。如何收集呢,論壇上不是在發(fā)么,不管死活,密碼全收,死的密碼也有用的,誰(shuí)知道在另一個(gè)站會(huì )不會(huì )有效呢,是吧。還有么就是上FTP上去收集了,這是我無(wú)意中發(fā)現的,那次在搜FTP,無(wú)意發(fā)現有的FTP也有相關(guān)的內容。還有他們編的一些字典,可惜那站關(guān)了,唉~~,不然有興趣的可以去看下,那些個(gè)破解論壇,大家也可以去看看下,里面有好多有用的文章和經(jīng)驗,最后,我還想說(shuō)句,路是一步一步走的,一口吃不成一個(gè)胖子,不要因為跑出來(lái)幾個(gè)密碼,而急于去搞爆破,SQL注入,這些牽涉到的專(zhuān)業(yè)知識太多。
最好祝大家多跑點(diǎn)密碼,大家一起HAPPY。
聯(lián)系客服