AccessDiver是一款功能强大的网站漏洞检测工具,主要用于检测网站是否由需要修复的漏洞以及弱口令,从而更好的保护网站信息安全性,不被攻击,另外小编还提供了AccessDiver使用教程,需要的朋友快快下载吧!
软件功能
AD的功能比较全面,而暴力是它最基本、最常用的功能。其工作原理是使用大量代理,对已有的用户名+密码组合进行逐个验证,从中找到有效的组合。除此之外,AD的代理分析功能和字典制作功能也是比较实用的。当然,AD还有很多其它值得称道的功能,比如debug、exploit、Auto-Pilot等等。
用AD进行密码验证是一件烦琐费时的工作,想要找到可用密码有时非常困难,而且经常会找到假密码(实际上不能用)。对于一些用户较少、密码格式特殊或系统较完善的网站,很可能跑几十万的字典也一无所获。如果有幸跑出一些管用的密码,绝对可以这么比喻:瞎猫撞上死耗子。当然,如果你能获得网站的密码档并且解开它,那就不是瞎猫撞上死耗子了,很可能获得一大批有效密码。
AccessDiver使用教程
我们首先安装程序。然后把汉化补丁复制到安装目录里,我汉化的版本是最新的4.84版,复制完成后直接运行就会出现如图:
我们先设置好代理,因为很多网站都防备暴力,如果只用一个IP扫描,很快就会被屏蔽掉,所以我们找多些HTTP代理或SOCKS代理来完成任务。
好,我们一步一步来,先选高级用户,这样我们就能得到完善的功能如图
接着我们选代理模式
如图:在使用网代理打勾,会出现设置框。我们在Rotate proxiesq前也打勾,然后在logins前的框里填入数字1。意思是每探测一个密码
就换一个代理,这样就不容易被发现。
我们接着设置代理列表,你可以把手头的代理列表一个一个输入,也可以做成TXT
文本格式保存为一个文件。格式如下:
207.170.54.65:80
210.15.79.213:80
210.83.156.99:80
209.69.85.5:80
210.181.4.173:80
211.152.240.198:8080
210.15.79.198:80
210.181.4.173:8080
148.246.23.34:80
200.210.20.15:80
211.90.175.13:80
209.191.2.5:3128
然后浏览添加进去,就会在右边框显示代理列表。
我们接着设置扫描需要的字典,我们回到字典选项。然后浏览目录,添加用户和密码文档,就会在下面两个框中出现显示。
都完成后,我们可以按[开始]了
如果你前面都设置正确,就会出现开始用
所选的字典网站了
另外,你还可以用它来搜索代理 填入开始IP和结束IP
和端口按开始即可搜索
代理。如果搜索到会在右边框提示。