" />
AccessDiver是檢測網(wǎng)站安全漏洞的工具,能通過不同代理服務(wù)器多線程檢測登錄帳號、密碼。請勿用于網(wǎng)站破解,否則一切后果自負(fù)!
AccessDiver是一個網(wǎng)站安全檢測軟件,同時它也是目前最好的網(wǎng)站破解工具之一,作者是jean,好像是法國人。目前的版本4.120還是免費(fèi)軟件,也許在不久的將來,這個軟件會變成shareware而不再是freeware。說來話長,作者付出了大量的心血,寫出幾萬行代碼的軟件,并且不斷的進(jìn)行修改升級,使它成為目前最受歡迎的網(wǎng)站破解工具之一。然而,當(dāng)作者尋求資助來支持軟件繼續(xù)開發(fā)的時候卻應(yīng)者寥寥,使用者眾多卻無人愿意提供經(jīng)濟(jì)援助,這種狀況極大的挫傷了作者的積極性。在發(fā)布4.113版本的時候,jean已經(jīng)透露出放棄的打算,數(shù)次聲明不想再對免費(fèi)版本進(jìn)行升級。不過,我們還是有幸獲得這個4.120版本,在此我們要感謝jean!至于以后,真的不好說。
AD的功能比較全面,而暴力破解是它最基本、最常用的功能。其工作原理是使用大量代理,對已有的用戶名+密碼組合進(jìn)行逐個驗證,從中找到有效的組合。除此之外,AD的代理分析功能和字典制作功能也是比較實用的。當(dāng)然,AD還有很多其它值得稱道的功能,比如debug、exploit、Auto-Pilot等等。
用AD進(jìn)行密碼驗證是一件煩瑣費(fèi)時的工作,想要找到可用密碼有時非常困難,而且經(jīng)常會找到假密碼(實際上不能用)。對于一些用戶較少、密碼格式特殊或系統(tǒng)較完善的網(wǎng)站,很可能跑幾十萬的字典也一無所獲。如果有幸跑出一些管用的密碼,絕對可以這么比喻:瞎貓撞上死耗子。當(dāng)然,如果你能獲得網(wǎng)站的密碼檔并且解開它,那就不是瞎貓撞上死耗子了,很可能獲得一大批有效密碼。
因此,沒有耐心的朋友就不要嘗試了。省得勞神費(fèi)力一無所獲,惹得心煩。不過,如果嘗試獲得成功,那可是一件令人興奮的事情。你可以進(jìn)入喜歡的網(wǎng)站,也可以把成果拿出來和大家共享。這也許是破解人得到的最大樂趣了。
漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng)。具體舉例來說,比如在Intel Pentium芯片中存在的邏輯錯誤,在Sendmail早期版本中的編程錯誤,在NFS協(xié)議中認(rèn)證方式上的弱點(diǎn),在Unix系統(tǒng)管理員設(shè)置匿名Ftp服務(wù)時配置不當(dāng)?shù)膯栴}都可能被攻擊者使用,威脅到系統(tǒng)的安全。因而這些都可以認(rèn)為是系統(tǒng)中存在的安全漏洞。漏洞按嚴(yán)重程度分為“緊急”、“重要”、“警告”、“注意”四種。