AccessDiver 是一款用于检测网站安全状况的工具,汉化版让国内用户操作起来更顺手。它能帮助站长发现站点中存在的漏洞和弱口令问题,赶在被人利用之前把隐患补上。软件本身功能不少,暴力破解只是其中最基础也最常用的一项,代理分析和字典制作等模块同样有实用价值。下面把它的主要特点、使用思路和基本操作流程整理出来,供有需要的人参考。

1、 暴力破解是 AccessDiver 最基础、最常用的功能,原理是大量代理,把已有的用户名和密码组合逐一拿去验证,从中筛出真正能用的那一组
2、 代理分析功能可以帮助使用者判断手头代理的质量和可用性,避免在无效代理上浪费验证次数
3、 字典制作功能让用户能够自行整理和生成用于验证的用户名、密码文件,方便按目标站点的特点来准备素材
4、 软件还带有 debug、exploit、Auto-Pilot 等模块,覆盖了从调试到自动化运行的多个环节
- 用 AccessDiver 跑密码验证是一件费时费力的事,想找到真正可用的密码往往并不容易
- 很多时候跑出来的结果是假密码,看着像成功了,实际上根本无法登录使用
- 如果目标网站用户数量少、密码格式特殊,或者系统本身比较完善,哪怕跑完几十万条字典也可能一无所获
- 偶尔跑出几个能用的密码,运气成分相当大;相比之下,如果能拿到网站的密码档并成功解开,收获就会大得多,可能一次得到一大批有效密码
- 没有耐心的用户不建议轻易尝试,免得耗费大量精力却毫无结果;反过来说,一旦验证成功,进入目标网站或把成果分享出来,也是这类工具使用者最大的乐趣所在
- 开始之前要先准备好代理,因为不少网站对暴力破解都有防范,单一 IP 持续扫描很快就会被封禁
- 需要收集多个 HTTP 代理或 SOCKS 代理,用它们来分担验证请求
- 启动后先选择高级用户模式,这样才能解锁完整的功能选项
- 勾选使用网代理后会出现设置框,再勾选 Rotate proxies 前面的选项,并在 logins 前的输入框里填上数字 1,含义是每验证一个密码就更换一次代理,降低被目标站点察觉的概率
1、 代理列表可以手动逐条输入,也可以先整理成 TXT 文件,每行按 211.152.240.198:8080 这样的格式写好地址和端口
2、 通过浏览按钮把代理文件添加进来,右侧列表框中就会显示出已导入的代理
3、 接着回到字典选项,浏览并添加事先准备好的用户文档和密码文档
4、 添加完成后,两个文档的内容会分别显示在下方对应的框里,方便核对和后续调用
(您的评论需要经过审核才能显示)
0条评论