2溯雪教程.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2溯雪教程

溯雪教程 傲气雄鹰 溯雪破解信箱教程 前言:建议大家使用前请先看看溯雪的帮助!帮助文件在X:\小榕软件\溯雪\Manual\很多朋友都使用溯雪探测E-mail密码(不是通过生日),其实如果服务器支持POP3,我建议使用[流光4.5],[流光4.5]探测E-mail的速度和稳定性都要比溯雪好! 先给大家介绍一下溯雪能干什么用: 1.对免费信箱的探测,主要通过猜测生日的方法,成功率可达60%-70%(我一般猜生日的成功率在90%以上! 2.对各种社区、BBS、聊天室等密码的探测(可以暴力猜测管理员密码) 3.此外还有一个xx功能(这个功能很少有人用到,这次的教程中我将给大家介绍) 4.对于一些免费邮箱的密码探测,建议采用[流光4.5],准确性更好,速度也更快(这个的教程在我写的流光初 级教程中写到) 5.可以用做浏览器(我是这样做的,好处就是可以发现溯雪的一些其他功能,比如域名的搜索……) 废话少说,直接转如正题,开始我们的破解过程: 1.先熟悉一下溯雪的界面吧!(这是榕哥自带教程中的图片) 1-浏览器 (和浏览器是一样的功能,一般是用来浏览要破解的网站用的) 2-控制台 (设置各种属性都会在这里有显示) 3-表单选择区 (有些时候一个网站有多个表单,会在这里显示,点不同的表单,在5处显示也不一样) 4-标志设置区 (这个后面介绍有) 5-表单设置区 (用CTRL+I提取) 6-探测历史记录区 (如果探测成功,结果会显示在这里) 二.我们这次要破解的是21CN的信箱 按CTRL+I提取表单,得到如下结果: NEWUSERN...你要破解的用户名 birth_year在这里填入你要破解人的出生年,如果不知道具体的可以用自带的字典 birth_month可以使用溯雪的字典在目录下的month.doc birth_day 可以使用溯雪的字典在目录下的day.doc 如果都没有的话,大家朋友还可以使用国产的字典工具万能密码生成! 三.如果上面的你已经填好了的话,我们就开始破解了!按CTRL+R开始! 最关键的到了,如图: 看到我用红线标出的地方了吗??这个就是错误标记,CTRL+C。粘贴到错误标记处! 可能很多朋友不知道怎么找错误标记,下面是我引用CCB大哥总结的找错误标记的方法: 一,错误标志的实质 以登录免费信箱为例,正常情况下,我们要登录某个信箱,你要先用浏览器打开那个信箱的登录页面,然后输入用户名和密码,按登录。如果你输入的是正确密码,按了登录按钮之后进入的就是信箱里面的页面,如果你输入的用户名或密码不正确,那么你按登录按钮之后进入的就应该是另一个不同的页面,一般来说会是一个显示“用户名或密码错误”这样的页面。简单地说,输入正确与输入错误打开的不是同一页面,溯雪就是依此来判断的。 其实溯雪说到底就是在你指定的登录页面,按照你提供的各个字段的内容填充页面上的表单,然后提交,并检测返回来的内容,如果返回来的内容在相同位置上和你指定的错误标志不同,溯雪就会假设这一次提交的是正确的并会记录下来。所以错误标志的选择非常重要,是成功的关键,但反过来说,其实错误标志也很简单,要简单地给错误标志做个定义的话,应该这么说吧:错误标志其实就是当你输入错误的密码或内容时就一定会在页面某个位置出现,而当你输入了正确的内容则在相同位置上绝对不会出现的内容。这样你就明白了吧? 例如,某个信箱,当你输入的用户名和密码正确了,出现的是进入到信箱里面,而当你输入不正确的密码时,会提示“密码错误”,那么,根据上面说的,这个“密码错误”就完全能拿来做错误标志,因为它符合错误标志的定义,就是在输入错误时一定会出现,而输入正确时就一定不会出现。 二,如何正确选择错误标志 知道了错误标志的性质之后,你就对怎样选择有一个了解了。那么我们来看看具体怎样判断一个页面哪些可以做为错误标志。 1)你可以用IE或溯雪打开这个网站,最好是你在这个网站有一个帐号(注意:这个不是必要的),你分别看看输入正确时和输入错误时分别打开什么页面。 2)你也可以用溯雪的Submit Test递交测试来得到输入错误时的页面,这个和上面的原理差不多。 3)如果是你比较熟的地方,你平时对这个网站输入正确和输入错误是出现的页面比较熟,或者这个网站在输入错误时出现的页面上有明显的内容,这些内容在你输入正确时一定不会出现的,你也可以不用上面1或2的方式,直接在开始探测时选择,我自己一般就是这样做的。 在选择时大家还要注意: 1)理论上只要在输入错误后出现的页面和在输入正确后出现的页面同一位置不相同的内容,就可以做为错误标志,但一些内容如html、font等不明显的内容,即在正确和错误页面都在同一位置存在的内容,就不能做错误标志了。

文档评论(0)

xedake873 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档