Goldeneye也有代理分析的功能,不过比起AD来好像逊色很多。它两种功能,常规分析和针对目标服务器进行分析。
★常规分析 ▲进入security tools→proxy security test→security页卡,这里有你当前已经导入的代理列表。我们必须先添加script,才能开始代理分析。

▲点击script下拉框后面的add script按钮,在弹出的对话框里面添加一个script。我们要添加的是proxyjudge,粘贴一个proxyjudge地址即可,至于title,随便编个好记的代号就行了。点击ok就完成一个script的添加。可以依次添加多个script,在script下拉框里面选用。
 ▲如果script框下面那个地球形状的小按钮亮着,就可以点击它开始代理分析。勾选use time out,填个时间。开始分析吧。稍候......分析完毕,让我们看看结果。这个代理列表我已经用AD分析过了,所以里面无效的代理不多。 status栏下面,显示ok(200)的是有效代理,其它的都可以删掉。 anon level栏中是代理的匿名性级别,括号前面的数字就是level级别,括号内是级别说明。level=1的当然是好的,level=5的当然是坏的,level=3的那就so-so了(软件作者倒很幽默)。 anonymous栏,yes的为匿名代理。 speed栏,当然是速度了。 GE的缺点之一就是鼠标右键功能太少,像这个分析过的列表很难归类处理。只能点击那个钟表形状的sort by speed小按钮,大致归类集中,将无用的代理删除,只保留level=1-3的代理。

★针对目标服务器分析代理 ▲转到security tools→proxy security test→fake test页卡,在test with url里面粘贴目标入口地址,点击那个已经变亮的地球形状的小按钮,就可以开始分析。
 ▲上图中的代理都是经过常规分析的有效代理,再经过这次目标分析,很多又变成无效代理,只好把它们也删掉。可以点击保存按钮,将分析过的有效代理另存为txt文件。
[附加说明] ▲你在代理分析页卡删除无效代理时,当前使用的代理列表也会同步刷新。所以,你就不必重新导入分析过的代理列表了。 ▲Goldeneye有自带的proxyjudge么?呵呵,有自带的,在软件的安装目录里面,用记事本打开一个goldPJ.dat文档,里面就是proxyjudge,但是不知道为何不能自动导入。开始我没有发现这个文档,所以只好从AD里面复制一个过来。当然,必须是AD验证过有效的proxyjudge,Goldeneye可没有验证功能,弄个失效的proxyjudge过来,那可什么都干不成。 ▲也许可以先进行针对目标的代理分析,删除无效代理后再分析匿名性。哪种顺序比较好,大家可以自己体会。我使用的代理都是经过AD分析的,所以通常我只进行针对目标服务器的代理分析。 ▲Goldeneye的socks代理分析功能我没有用过,需要使用那个功能的朋友可以自己研究。
·上一篇: 专题:黑娃的网站破解十(GoldenEye附图教程v1.07之基础篇)
·下一篇:专题:黑娃的网站破解十二(GoldenEye附图教程v1.07之字典篇)
|