溯雪使用說明
互聯(lián)網(wǎng) 發(fā)布時(shí)間:2008-10-08 22:13:10 作者:佚名
我要評論

一、關(guān)于溯雪1、由于種種原因,溯雪是一個(gè)英文的版本,歡迎有興趣的朋友漢化。2、此次的說明書僅僅是一個(gè)快速的使用指南,如果您有興趣,可以幫我寫一個(gè)。如果沒有人愿意寫的話,那只好我自己寫了。:-(3、這是一個(gè)免費(fèi)的產(chǎn)品。二、溯雪可以做什么1、對免費(fèi)信箱的探測,
一、關(guān)于溯雪1、由于種種原因,溯雪是一個(gè)英文的版本,歡迎有興趣的朋友漢化。2、此次的說明書僅僅是一個(gè)快速的使用指南,如果您有興趣,可以幫我寫一個(gè)。如果沒有人愿意寫的話,那只好我自己寫了。:-(3、這是一個(gè)免費(fèi)的產(chǎn)品。二、溯雪可以做什么1、對免費(fèi)信箱的探測,主要通過猜測生日的方法,成功率可達(dá)60%-70%。2、對各種社區(qū)、BBS、聊天室等密碼的探測。3、最佳....工具,這個(gè)功能我還是不說的好,您自己也許可以猜到。三、開發(fā)歷史1、1999.12-2000.1溯雪的雛形,用于探測網(wǎng)易社區(qū)的密碼。2、2000.2-2000.3溯雪的第一個(gè)版本,但是由于設(shè)計(jì)上的失誤,最后還是放棄了即將完成的這個(gè)版本。3、2000.3-2000.5一個(gè)比較成型的版本,就是現(xiàn)在的版本。4、2000.6-???,在聽取測試的意見之后,發(fā)布一個(gè)正式的版本。四、快速入門1、從頁面獲取當(dāng)前表單溯雪本身已經(jīng)是一個(gè)功能完善的瀏覽器,您可以用它作為平時(shí)瀏覽網(wǎng)站的工具。在默認(rèn)模式下,在一個(gè)頁面下載完畢之后,溯雪會(huì)自動(dòng)分析頁面中的表單,并將表單顯示在窗口中。(圖一)1-控制臺(tái)信息2-表單選擇區(qū)3-表單項(xiàng)目設(shè)置區(qū)4-瀏覽區(qū)5-標(biāo)志區(qū)如果表單沒有出現(xiàn),請用菜單[file]->Import From Current URL功能強(qiáng)制提取。對于含有Frame的頁面,需要指定含有表單的頁面URL,具體方法為在頁面上點(diǎn)右鍵,選擇[屬性],將地址URL一欄的內(nèi)容復(fù)制到溯雪的URL地址欄,并按回車。待頁面出現(xiàn)之后即可用上述方法提取表單。有時(shí)一個(gè)頁面含有多個(gè)表單,這就需要在[表單選擇區(qū)]選擇需要探測的表單。2、探測項(xiàng)目的設(shè)置以圖二為例說明首先選擇表單Lform,項(xiàng)目設(shè)置表單隨之更新。此區(qū)域中的Submit一項(xiàng)用于指定提交的cgi程序,通常無需修改。其次選擇要提交的項(xiàng)目,以項(xiàng)目前的√為標(biāo)志,通常情況下,溯雪會(huì)給出一個(gè)選擇,通常無需更改。注意:如果選擇了某一項(xiàng),而這一項(xiàng)并沒有設(shè)置Consit、Dictionary或A中的任何一項(xiàng),則此項(xiàng)不會(huì)被提交。如果需要探測用戶sysop的密碼,首先設(shè)置user一項(xiàng)(圖三)雙擊需要設(shè)置的項(xiàng)目即可出現(xiàn)上述表單Const一項(xiàng)用于直接輸入需要探測的內(nèi)容,可以是一個(gè)或者多個(gè),中間用","間隔。例如:sysop,netease,mike,zhang等等。此處由于需要探測的是sysop,所以輸入sysop,第二步需要指定一個(gè)字典(圖四)字典在Dictionary處設(shè)置。Referto:指定參照的設(shè)置,例如如果此處選擇User,則采用用戶名和密碼一一對應(yīng)的方式探測。Append Word From Single.INI:使用簡單模式字典,簡單模式字典的設(shè)置在Single.INI文件中,具體方法請參見[流光III]的說明書。3、提交測試為了確保設(shè)置無誤,一般應(yīng)該首先使用探測測試功能,從菜單[Run]->Submit Test中選擇。圖五出現(xiàn)這樣的畫面說明設(shè)置成功(注意,一定要出現(xiàn)錯(cuò)誤的畫面,以便在后面的探測標(biāo)志中選擇)。在極端的情況下,提交不成功也不一定說明不能進(jìn)行探測,不過這樣的情況很少。4、開始探測確信設(shè)置無誤后就可以開始探測了,從菜單[Run]->Start/Restart選擇。首先會(huì)出現(xiàn)臨時(shí)文件保存的對話框。圖六Just For Once:只要探測出一個(gè)即結(jié)束。確定之后開始選擇一個(gè)錯(cuò)誤的標(biāo)志。圖七此處錯(cuò)誤的標(biāo)志應(yīng)該是"<title>錯(cuò)誤了<title>"(由于我系統(tǒng)的原因此處顯示為亂碼),將此字符串復(fù)制到Tags。注意前面的[Byte xxxxxx]是探測的字節(jié)數(shù),根據(jù)此標(biāo)志出現(xiàn)的位置,一般可以選擇其下行的字節(jié)數(shù),即259輸入Packet Length。(此處設(shè)置不是固定的,通常字節(jié)數(shù)越少,探測的速度就越快)。溯雪在探測的過程中只要發(fā)現(xiàn)在相同位置出現(xiàn)的標(biāo)志不一樣,即認(rèn)為探測成功,所以此處的設(shè)置一定要正確。按[OK]開始探測。探測過程中可以隨時(shí)從菜單[Run]->Stop處停止,或者按下F12也可停止當(dāng)前的探測。如果探測成功,會(huì)出現(xiàn)一個(gè)結(jié)果報(bào)告單。圖八但是探測探測結(jié)果不一定全部都是需要的,需要分類挑選。Sort:排序的項(xiàng)目By:排序的方式,Ascending-升序,Descending-降序。經(jīng)過實(shí)驗(yàn)后得知第一、二項(xiàng)是正確的結(jié)果(由于眾所周之的原因,此處我用馬賽克處理了)。選擇這兩項(xiàng),按[Save]即可保存。至此一個(gè)探測過程結(jié)束。5、探測是需要注意的事項(xiàng)。(1)、如果在探測測試的結(jié)果不對,有以下幾種方法調(diào)整a、項(xiàng)目的設(shè)置b、選項(xiàng)的設(shè)置,主要包括Cookie和User-Agent。(2)、為了避免緩沖區(qū)的影響(尤其是在探測生日的時(shí)候),在對單個(gè)用戶進(jìn)行探測時(shí),請選擇Just For Once選項(xiàng)。
相關(guān)文章
SQLMap簡介及簡單應(yīng)用實(shí)例圖文詳解
一個(gè)自動(dòng)化的SQL注入工具,其主要功能是掃描、發(fā)現(xiàn)并利用給定URL的SQL注入漏洞,內(nèi)置了很多繞過插件,支持的數(shù)據(jù)庫是MySQL 、Oracle 、PostgreSQL 、Microsoft SQL Server2023-02-04- Nmap是一款網(wǎng)絡(luò)掃描和主機(jī)檢測的非常有用的工具。Nmap是不局限于僅僅收集信息和枚舉,同時(shí)可以用來作為一個(gè)漏洞探測器或安全掃描器。它可以適用于winodws,linux,mac等操作2019-03-16
SQLMAP注入檢查方法 11種常見SQLMAP使用方法詳解
sqlmap也是滲透中常用的一個(gè)注入工具,其實(shí)在注入工具方面,很多人都是通過這個(gè)工具實(shí)施的檢測與注入,對于我們從事安全防御的人來說,一定要引起注意,一般的程序員寫的代2018-08-16- 這篇文章主要介紹了lcx用法之心得總結(jié),需要的朋友可以參考下2017-09-06
lcx端口轉(zhuǎn)發(fā)詳細(xì)介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢)
這篇文章主要介紹了lcx端口轉(zhuǎn)發(fā)詳細(xì)介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢),需要的朋友可以參考下2017-09-06- 這是我們的Nmap備忘單的第四部分,本文中我們將討論更多東西關(guān)于掃描防火墻,IDS / IPS 逃逸,Web服務(wù)器滲透測試等。在此之前,我們應(yīng)該了解一下防火墻的一些基礎(chǔ)知識(shí)以便2016-12-27
- 眾所周知NMAP是經(jīng)常用來進(jìn)行端口發(fā)現(xiàn)、端口識(shí)別。除此之外我們還可以通過NMAP的NSE腳本做很多事情,比如郵件指紋識(shí)別,檢索WHOIS記錄,使用UDP服務(wù)等2016-12-27
- 這是我們的第二期NMAP備忘單,基本上,我們將討論一些高級(jí)NMAP掃描的技術(shù),我們將進(jìn)行一個(gè)中間人攻擊(MITM)?,F(xiàn)在,游戲開始了2016-12-27
- nmap是一個(gè)網(wǎng)絡(luò)連接端掃描軟件,用來掃描網(wǎng)上電腦開放的網(wǎng)絡(luò)連接端。確定哪些服務(wù)運(yùn)行在哪些連接端,并且推斷計(jì)算機(jī)運(yùn)行哪個(gè)操作系統(tǒng)(這是亦稱 fingerprinting)。它是網(wǎng)2016-12-27
網(wǎng)絡(luò)漏洞掃描工具Acunetix Web Vulnerability Scanner(AWVS)使用介紹
Acunetix Web Vulnerability Scanner(簡稱AWVS)是一款知名的網(wǎng)絡(luò)漏洞掃描工具,它通過網(wǎng)絡(luò)爬蟲測試你的網(wǎng)站安全,檢測流行安全漏洞。倫敦時(shí)間2015年6月24日,官方發(fā)布了2016-09-28