Goldeneye可以采用single pass crack模式,破解只有一个输入框的非弹出式入口。我们就用deluxepass的第一层验证做为例子,来演示这个模式。它的入口就在首页。 http://www.deluxepass.com/
★进入模式 在crack mode下拉菜单中选择single pass crack,就会进入相关界面。 在url后面粘贴入口地址,title里面随便填。 这时左下方的analyse按钮就变亮了,点击它,软件会自动获取目标服务器信息。
 ★观察返回信息 analyse完成后,界面中出现一些返回信息,url里面的地址也发生了变化。我们要观察一下这些返回信息,看看软件自动获取的目标服务器信息是否正确。 如果这些信息有不正确的地方,可以加以修改,特别是url。可以在登录页面查看源文件,从那里可能会找到正确的信息。
 ★设置keyword 点击keywords后面的小按钮,在弹出的输入框里面填入keyword。至于如何判断keyword我在AD教程里面已经说的很清楚了,输入无效的ID,在进入的错误提示页面里面选择。 这里我们选用error做为keyword。
 ★准备就绪 关于代理和字典就不用多说了,导入我们制作的只有用户名的single list。代理当然要经过针对目标服务器的分析,不用太多,也许有几个就够用了。 所有设置正确,左上方那个电脑样的大按钮就会变亮,点击它就可以开始验证。
 ★开始验证 呵呵,怎么样,出来不少结果。不过让我头疼的是,这个模式一旦开始就无法停下来。点击那个红色停止按钮没有反应,等很久也不见程序停止。所以这些结果我没有办法保存下来。

[附加说明]
▲和破解双输入框的入口一样,线程数不宜过多。 ▲Goldeneye 1.0.7 (build225)beta版本在非弹出式入口的破解功能上可能存在bug。建议使用1.06 (build 199)版本,这是目前通用的正式版本。 ▲Goldeneye对目标的自动分析功能不怎么样,往往不能获得正确的数据,而且很多设置还有不少问题。如果想用这个软件破解非弹出式入口,就要懂得如何正确设置各种数据,并且懂得分析网页源文件,找到正确的数据。 ▲鉴于GE在破解固定框功能上存在的问题较多,建议新手选用其它工具。 ▲下面这段话是软件安装目录install.txt文件中作者的陈述。 POST Command (single pass and html cracks) ------------ Due to a bug in the HTTP component used in GoldenEye, POST is currently not supported. A fixed version will be available soon.
·上一篇: 专题:黑娃的网站破解十三(GoldenEye附图教程v1.07之固定框)
·下一篇:专题:黑娃的网站破解十五(GoldenEye附图教程v1.07之Exploit)
|