溯雪使用說明
互聯(lián)網(wǎng) 發(fā)布時間:2008-10-08 22:13:10 作者:佚名
我要評論

一、關(guān)于溯雪1、由于種種原因,溯雪是一個英文的版本,歡迎有興趣的朋友漢化。2、此次的說明書僅僅是一個快速的使用指南,如果您有興趣,可以幫我寫一個。如果沒有人愿意寫的話,那只好我自己寫了。:-(3、這是一個免費的產(chǎn)品。二、溯雪可以做什么1、對免費信箱的探測,
一、關(guān)于溯雪1、由于種種原因,溯雪是一個英文的版本,歡迎有興趣的朋友漢化。2、此次的說明書僅僅是一個快速的使用指南,如果您有興趣,可以幫我寫一個。如果沒有人愿意寫的話,那只好我自己寫了。:-(3、這是一個免費的產(chǎn)品。二、溯雪可以做什么1、對免費信箱的探測,主要通過猜測生日的方法,成功率可達60%-70%。2、對各種社區(qū)、BBS、聊天室等密碼的探測。3、最佳....工具,這個功能我還是不說的好,您自己也許可以猜到。三、開發(fā)歷史1、1999.12-2000.1溯雪的雛形,用于探測網(wǎng)易社區(qū)的密碼。2、2000.2-2000.3溯雪的第一個版本,但是由于設(shè)計上的失誤,最后還是放棄了即將完成的這個版本。3、2000.3-2000.5一個比較成型的版本,就是現(xiàn)在的版本。4、2000.6-???,在聽取測試的意見之后,發(fā)布一個正式的版本。四、快速入門1、從頁面獲取當(dāng)前表單溯雪本身已經(jīng)是一個功能完善的瀏覽器,您可以用它作為平時瀏覽網(wǎng)站的工具。在默認模式下,在一個頁面下載完畢之后,溯雪會自動分析頁面中的表單,并將表單顯示在窗口中。(圖一)1-控制臺信息2-表單選擇區(qū)3-表單項目設(shè)置區(qū)4-瀏覽區(qū)5-標(biāo)志區(qū)如果表單沒有出現(xiàn),請用菜單[file]->Import From Current URL功能強制提取。對于含有Frame的頁面,需要指定含有表單的頁面URL,具體方法為在頁面上點右鍵,選擇[屬性],將地址URL一欄的內(nèi)容復(fù)制到溯雪的URL地址欄,并按回車。待頁面出現(xiàn)之后即可用上述方法提取表單。有時一個頁面含有多個表單,這就需要在[表單選擇區(qū)]選擇需要探測的表單。2、探測項目的設(shè)置以圖二為例說明首先選擇表單Lform,項目設(shè)置表單隨之更新。此區(qū)域中的Submit一項用于指定提交的cgi程序,通常無需修改。其次選擇要提交的項目,以項目前的√為標(biāo)志,通常情況下,溯雪會給出一個選擇,通常無需更改。注意:如果選擇了某一項,而這一項并沒有設(shè)置Consit、Dictionary或A中的任何一項,則此項不會被提交。如果需要探測用戶sysop的密碼,首先設(shè)置user一項(圖三)雙擊需要設(shè)置的項目即可出現(xiàn)上述表單Const一項用于直接輸入需要探測的內(nèi)容,可以是一個或者多個,中間用","間隔。例如:sysop,netease,mike,zhang等等。此處由于需要探測的是sysop,所以輸入sysop,第二步需要指定一個字典(圖四)字典在Dictionary處設(shè)置。Referto:指定參照的設(shè)置,例如如果此處選擇User,則采用用戶名和密碼一一對應(yīng)的方式探測。Append Word From Single.INI:使用簡單模式字典,簡單模式字典的設(shè)置在Single.INI文件中,具體方法請參見[流光III]的說明書。3、提交測試為了確保設(shè)置無誤,一般應(yīng)該首先使用探測測試功能,從菜單[Run]->Submit Test中選擇。圖五出現(xiàn)這樣的畫面說明設(shè)置成功(注意,一定要出現(xiàn)錯誤的畫面,以便在后面的探測標(biāo)志中選擇)。在極端的情況下,提交不成功也不一定說明不能進行探測,不過這樣的情況很少。4、開始探測確信設(shè)置無誤后就可以開始探測了,從菜單[Run]->Start/Restart選擇。首先會出現(xiàn)臨時文件保存的對話框。圖六Just For Once:只要探測出一個即結(jié)束。確定之后開始選擇一個錯誤的標(biāo)志。圖七此處錯誤的標(biāo)志應(yīng)該是"<title>錯誤了<title>"(由于我系統(tǒng)的原因此處顯示為亂碼),將此字符串復(fù)制到Tags。注意前面的[Byte xxxxxx]是探測的字節(jié)數(shù),根據(jù)此標(biāo)志出現(xiàn)的位置,一般可以選擇其下行的字節(jié)數(shù),即259輸入Packet Length。(此處設(shè)置不是固定的,通常字節(jié)數(shù)越少,探測的速度就越快)。溯雪在探測的過程中只要發(fā)現(xiàn)在相同位置出現(xiàn)的標(biāo)志不一樣,即認為探測成功,所以此處的設(shè)置一定要正確。按[OK]開始探測。探測過程中可以隨時從菜單[Run]->Stop處停止,或者按下F12也可停止當(dāng)前的探測。如果探測成功,會出現(xiàn)一個結(jié)果報告單。圖八但是探測探測結(jié)果不一定全部都是需要的,需要分類挑選。Sort:排序的項目By:排序的方式,Ascending-升序,Descending-降序。經(jīng)過實驗后得知第一、二項是正確的結(jié)果(由于眾所周之的原因,此處我用馬賽克處理了)。選擇這兩項,按[Save]即可保存。至此一個探測過程結(jié)束。5、探測是需要注意的事項。(1)、如果在探測測試的結(jié)果不對,有以下幾種方法調(diào)整a、項目的設(shè)置b、選項的設(shè)置,主要包括Cookie和User-Agent。(2)、為了避免緩沖區(qū)的影響(尤其是在探測生日的時候),在對單個用戶進行探測時,請選擇Just For Once選項。
相關(guān)文章
- 一個自動化的SQL注入工具,其主要功能是掃描、發(fā)現(xiàn)并利用給定URL的SQL注入漏洞,內(nèi)置了很多繞過插件,支持的數(shù)據(jù)庫是MySQL 、Oracle 、PostgreSQL 、Microsoft SQL Server2023-02-04
- Nmap是一款網(wǎng)絡(luò)掃描和主機檢測的非常有用的工具。Nmap是不局限于僅僅收集信息和枚舉,同時可以用來作為一個漏洞探測器或安全掃描器。它可以適用于winodws,linux,mac等操作2019-03-16
SQLMAP注入檢查方法 11種常見SQLMAP使用方法詳解
sqlmap也是滲透中常用的一個注入工具,其實在注入工具方面,很多人都是通過這個工具實施的檢測與注入,對于我們從事安全防御的人來說,一定要引起注意,一般的程序員寫的代2018-08-16- 這篇文章主要介紹了lcx用法之心得總結(jié),需要的朋友可以參考下2017-09-06
lcx端口轉(zhuǎn)發(fā)詳細介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢)
這篇文章主要介紹了lcx端口轉(zhuǎn)發(fā)詳細介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢),需要的朋友可以參考下2017-09-06- 這是我們的Nmap備忘單的第四部分,本文中我們將討論更多東西關(guān)于掃描防火墻,IDS / IPS 逃逸,Web服務(wù)器滲透測試等。在此之前,我們應(yīng)該了解一下防火墻的一些基礎(chǔ)知識以便2016-12-27
- 眾所周知NMAP是經(jīng)常用來進行端口發(fā)現(xiàn)、端口識別。除此之外我們還可以通過NMAP的NSE腳本做很多事情,比如郵件指紋識別,檢索WHOIS記錄,使用UDP服務(wù)等2016-12-27
- 這是我們的第二期NMAP備忘單,基本上,我們將討論一些高級NMAP掃描的技術(shù),我們將進行一個中間人攻擊(MITM)?,F(xiàn)在,游戲開始了2016-12-27
- nmap是一個網(wǎng)絡(luò)連接端掃描軟件,用來掃描網(wǎng)上電腦開放的網(wǎng)絡(luò)連接端。確定哪些服務(wù)運行在哪些連接端,并且推斷計算機運行哪個操作系統(tǒng)(這是亦稱 fingerprinting)。它是網(wǎng)2016-12-27
網(wǎng)絡(luò)漏洞掃描工具Acunetix Web Vulnerability Scanner(AWVS)使用介紹
Acunetix Web Vulnerability Scanner(簡稱AWVS)是一款知名的網(wǎng)絡(luò)漏洞掃描工具,它通過網(wǎng)絡(luò)爬蟲測試你的網(wǎng)站安全,檢測流行安全漏洞。倫敦時間2015年6月24日,官方發(fā)布了2016-09-28