找回密码
 注册
搜索
热搜: 超星 读书 找书
查看: 265|回复: 6

AD全程教学图文版·搜索无重复·

[复制链接]
发表于 2006-12-27 09:29:00 | 显示全部楼层 |阅读模式
AD全程教学图文版

转载于华夏黑客同盟,如有不许转载等意见,请pm给我,我们将在第一时间删除】
本站评论:很多朋友一直想破解电影网站,破解黄色网站,破解收费会员,没有找到黑客之门,来吧,让我们为什么打开黑客之门.这是黑娃写的教程很全面,我们网站进行连载.大家用一个月的时间跟着学吧....保证你会意想不到的进步
本篇内容简介:
AccessDiver的简要介绍,基本设置,常见问题。
***********************************
★AccessDiver是个什么东东
  AccessDiver是一个网站安全检测软件,同时它也是目前最好的网站破解工具之一,作者是jean,好像是法国人。目前的版本4.120还是免费软件,也许在不久的将来,这个软件会变成shareware而不再是freeware。说来话长,作者付出了大量的心血,写出几万行代码的软件,并且不断的进行修改升级,使它成为目前最受欢迎的网站破解工具之一。然而,当作者寻求资助来支持软件继续开发的时候却应者寥寥,使用者众多却无人愿意提供经济援助,这种状况极大的挫伤了作者的积极性。在发布4.113版本的时候,jean已经透露出放弃的打算,数次声明不想再对免费版本进行升级。不过,我们还是有幸获得这个4.120版本,在此我们要感谢jean!至于以后,真的不好说。
  AD的功能比较全面,而暴力破解是它最基本、最常用的功能。其工作原理是使用大量代理,对已有的用户名+密码组合进行逐个验证,从中找到有效的组合。除此之外,AD的代理分析功能和字典制作功能也是比较实用的。当然,AD还有很多其它值得称道的功能,比如debug、exploit、Auto-Pilot等等。
  用AD进行密码验证是一件烦琐费时的工作,想要找到可用密码有时非常困难,而且经常会找到假密码(实际上不能用)。对于一些用户较少、密码格式特殊或系统较完善的网站,很可能跑几十万的字典也一无所获。如果有幸跑出一些管用的密码,绝对可以这么比喻:瞎猫撞上死耗子。当然,如果你能获得网站的密码档并且解开它,那就不是瞎猫撞上死耗子了,很可能获得一大批有效密码。
  因此,没有耐心的朋友就不要尝试了。省得劳神费力一无所获,惹得心烦。不过,如果尝试获得成功,那可是一件令人兴奋的事情。你可以进入喜欢的网站,也可以把成果拿出来和大家共享。这也许是破解人得到的最大乐趣了。
★AccessDiver下载地址
http://www.accessdiver.com/
  这是AD的官方网站,可以去下载最新版本的程序。当然,AD有自动提醒功能,一旦有了新的版本,在AD启动时,如果你已经连接到网络,它会提示你有新的版本,做了那些更新,询问你是否下载新的版本。
★AccessDiver的界面
  AccessDiver的启动界面如下图所示。
  注意!!!第一次使用首先要在左上方第一个My Skill下拉菜单里勾上第三项EXPERT,这样才能显示AD的全部功能页卡。界面中有两排页卡,上面的是主页卡,下面的是分页卡。点击主页卡,下面会显示相应的分页卡。另外,第一次启动AD可能会弹出一个找不到配置文件的错误提示框,不用管它,等你完成设置以后就不会再出现了。



★AccessDiver的基本设置
  点击Settings主页卡,下面会显示7个分页卡,让我们来逐个了解它们的功能。
▲Access分页卡
Analysis accuracy框中的两项,通常情况下都可以勾选。
  Temporisation延迟选项框一般不需要勾选。如果勾选,下面会出现两个输入框,Try ×× logins then wait ×× seconds,意思是尝试××个密码组合后等待××秒钟。这样会使验证的过程变得十分缓慢。
Disable fake login detection during a [Standard] security test在标准模式(弹出式入口)测试时禁用fake探测功能。这个选项一般也不需要勾选,因为取消fake探测后可能会出现很多假密码。
GET Method框中,Use GET Method to do Standard testing使用GET方法进行标准模式(弹出式入口)测试。这个功能大部分情况下都不需要勾选。但是,对一些比较特殊的网站仍然需要这个方法。至于什么网站需要用这种方法,自己擦亮眼睛、竖起耳朵,多看多听别人的交流讨论。
Stop a security test after框中,可以选择跑出几个密码就收手,当然你也可以勾选Never Stop-Continue untill the end永不停止一直跑完整个字典。Stop on Fake replies出现fake时停止,Stop on proxy skips出现代理跳过时停止,这两项就不要勾选了,因为这两种情况都很常见,勾选这两项会使你根本无法进行下去。
  What to do with redirections框中,是针对redirection重定向进行专门设置的。关于这个设置的意义,我会在弹出式入口那篇文章里进行详细解释。
  BOT max timeout框中,可以设置线程超时的最大时间。如果你的网络状况不好,代理速度较慢,可以适当增大框中的数字。


▲Search分页卡
  Word size control框中,如果勾选Use this feature during a search,可以对用户名和密码的长度加以限制。在某些情况下这个功能是非常有用的,比如你已经知道目标网站的密码格式是6-8位的数字或字母,那么,超过这个长度的密码不用验证也是无效的。使用这个功能可以排除那些不合规格的密码,这样不但可以缩短验证时间,也可以减少代理损失。
What to do with logins found,可以选择在跑出有效密码后不作特殊处理,或者把它们移到字典的最前面。
  Test all possible combinations(=invert of combo)测试所有可能的组合。默认状态下AD字典中用户名和密码是一一对应的。如果你勾选这个功能,AD将会尝试当前字典中用户名和密码的所有可能组合。换句话说,就是用username list中的每一个用户名,去尝试password list中的所有密码。在选用这项功能以前,最好估计一下你的用户名和密码列表经过随机组合,大概会产生多少种可能组合。如果你的username list和password list都不小,那么随机组合产生的结果会庞大的让你吃惊,你根本不可能有那么多代理和时间去完成验证。也许这种方法只在知道有效用户名的情况下才值得去尝试。假设你得到几个有效的用户名,可以制作一些随机密码,然后选用这个功能,让AD用那几个用户名去组合密码列表中所有的密码进行验证。


▲Manipulation分页卡
  如果勾选Use only word manipulation,下面就会显示功能框。在这里可以对字典进行一些特殊处理。比如给每个用户名或密码统一加上后缀字符。假如不需要这个功能就不要勾选此项。
  

▲HTML Settings分页卡
  这个分页卡是专门对付form表单式入口的相关设置,因此请浏览表单式入口那篇文章。


▲Misc分页卡
  Fake Content-Length Detector框中,可以勾选并且设置低于多少bytes的content-length为fake。这个选项可以根据目标返回的fake信息决定是否勾选。
  History Refresher框中,是有关历史记录的再次验证的设置。
AccessDiver's tasks priority下拉框内,可以选择AD的优先级为正常或者低于标准。如果设置为Lower priority低优先级,或许可以避免AD占用大量系统资源而导致失去响应或者影响其它程序的运行。


▲Audio & Language分页卡
  这里是设置AD的显示字体以及声音提示。嘿嘿,如果有人喜欢听AD跑出密码时的悦耳声音,而又苦于难以获得这种享受,那么可以点击Login Found后面的Play按钮,就可以满足一下了^_^。
  

▲Extras分页卡
  Auto-Clipboard下拉框中,可以选择将一些结果自动复制到剪贴板中。
  Duplicate Remover框中,可以勾选Don’t test word case......不测试大小写不同而用户名、密码相同的组合。不过一般情况下我们不需要这个功能。
  Shutdown the computer after the end of all tests,勾选此项则完成所有验证后自动关闭计算机
Misc Options框内,不选Show infosBox at startup可以去掉AD的启动画面。


[附加说明]▲AD经常失去响应怎么办
  恐怕没有人愿意在运行AD的过程中袖手旁观,你肯定会同时忙着干其它事情。使用AD非常占用系统资源,你可以打开任务管理器看看,cpu占用率肯定是100%。如果你还频繁进行其它操作,AD当掉也就不足为奇了。AD是否频繁当掉好像和你的电脑配置没有太大的关系。我以前的旧电脑(赛扬633、128M内存),AD经常当掉。现在换了新电脑(P4 2.0、256M),AD当掉的次数并没有明显减少。另外,使用太大的字典,验证时间过长,可能也是AD当掉的一个原因。
  不过AD当掉确实很烦人,首先,已经跑出的密码无法保存,其次,如果AD当掉时你正在其它窗口忙碌,那么你根本无法回到AD的窗口,已经跑出的密码就这样蒸发了,只能重新来过。rmpop说,到AD的安装目录中,找到Cache子目录下的WeakLogin.LOG文档,这里面保存着你已经跑出的密码。我还没有试过,不知是否能找回蒸发掉的密码。
  除了尽量不要在AD运行时频繁进行其它工作,没有更好的办法避免当掉。进入settings主页卡的misc分页卡,在最下面的accessdiver's task priority下拉框中选择lower priority(低优先权)。或者使用windows任务管理器,在进程中找到AD,鼠标右键将其设置优先权改为低于标准。不过,这些我都尝试过,并不能很好的防止AD当掉。还有一个办法就是把大的字典分割成几个小点的字典,缩短每次验证的时间。
  AD当掉后,不管是关闭程序还是在任务管理器中结束进程,都不能很快的关掉AD。如果反复几次都关不掉,可以暂时不去管它,先忙其它事情,过上一阵子AD才会消失。如果你急于弄走当掉的AD,可以试试这个办法。先关闭其它窗口,再运行一个AD,直接开始验证密码,那个当掉的AD很快就会被挤掉。但是注意,启动新的AD后直接点击start按钮开始验证,不要进行字典、代理导入等任何操作,否则这个AD会陪着那个旧的一起当掉。
▲为什么有些人公布的密码是以他的名字做为用户名或者密码
  呵呵,如果这个密码不是他付费获得的,那就是利用系统漏洞自行添加的。这已经不再是暴破的内容了,而是破解的更高境界--exploit,这也是所有破解者追求的目标。能够掌握更多有效的exploit漏洞,这是破解者实力的体现。
  但是,想要提高到exploit的境界谈何容易!你必须能够熟练使用多种工具扫描网站的漏洞,同时掌握利用这些漏洞的方法。这需要相当的网络、编程语言知识,至少要了解指令和代码之类的东西,这不是一般人可以达到的。
▲按照教程说明对AD进行设置就可以了么
  教程里面有关AD的设置说明,只是通常情况下的设置。AD的这些基本设置并不是一成不变的!根据不同的网站,根据破解时返回的各种信息,有时需要调整一些设置才能完成验证并获得成果。如何才能知道哪些网站需要哪些特殊的设置?没有什么窍门!只有自己不断的实践,另外还要耳聪目明,多多交流,收集相关的信息。
▲搞破解还有什么规矩么
  既然你想加入破解行列,就要遵守行规。尽量不要破解非色情网站,会引起不必要的麻烦。不准公布儿童色情网站及兽交等变态站点的密码!违反游戏规则,会为人所不齿!
  另外,不要沉溺在那些艰难的网站!先找些好弄的垃圾站试试,等有了成果和信心,也熟悉了AD的使用及破解的常识,再去攻击那些复杂的网站。
▲如果被对方发现会给自己带来麻烦么
  如果被对方发现你的企图,当然有可能给自己带来麻烦。建议大家不要破解国内合法网站,因为你的ISP(给你提供上网服务的电信运营商)会自动记录你上网的活动,如果对方是合法网站,当然可以通过法律途径惩罚你的行为,小心警察找上你的门!
破解国外色情网站,一般不会给自己带来什么麻烦,这些网站在国外可能是合法的,但是在国内是违法的,所以它们通常不会来找你的麻烦。不过,人家当然也有办法对付你。一些网站和自动攻击系统建立了合作关系,一旦它发现你的企图并侦测到你的真实IP,就会把你的IP发送给自动攻击系统,自动攻击系统会伪装成你的IP,向你的ISP发送大量攻击信息。这样,你的ISP会误认为是你在攻击它,嘿嘿,小心电信掐了你的网线。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
回复

使用道具 举报

发表于 2006-12-27 10:47:32 | 显示全部楼层
搬凳子开始学习了!
回复

使用道具 举报

发表于 2006-12-27 11:56:36 | 显示全部楼层
还是以前黑娃的教程吧,应该大部分与ad的帮助文档是差不多的,华夏应该也是转的,没事,网上有free的。我这里有word的版本。传上来大家学习一下吧。现在ad的新版本是4.29了。大家可以去官方站看看。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
回复

使用道具 举报

 楼主| 发表于 2006-12-27 17:16:58 | 显示全部楼层
引用第2楼summer2006-12-27 11:56发表的“”:
还是以前黑娃的教程吧,应该大部分与ad的帮助文档是差不多的,华夏应该也是转的,没事,网上有free的。我这里有word的版本。传上来大家学习一下吧。现在ad的新版本是4.29了。大家可以去官方站看看。

我找到一个8M多的,比较大,所以没上传。。。
回复

使用道具 举报

发表于 2006-12-27 18:08:31 | 显示全部楼层
学习学习,谢谢。
回复

使用道具 举报

发表于 2006-12-27 21:25:37 | 显示全部楼层
哇 学习学习 我感觉找大量匿名代理真不容易
回复

使用道具 举报

发表于 2006-12-28 00:07:30 | 显示全部楼层
引用第5楼tjbnbnbn2006-12-27 21:25发表的“”:
哇 学习学习 我感觉找大量匿名代理真不容易
大量是什么量?你平时要多少啊,自己用的话我想是足够了吧,以前木虫有个就mao的那个教程很好的,用的是影音风暴加magicfilter,再加一个别的代理验证工具,如果你网页足够多的话,我想一天上万个代理是没问题的,不过好久没去吸附代理了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|网上读书园地

GMT+8, 2024-5-17 18:04 , Processed in 0.398238 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表