随心登录的使用教程,详细
***作步骤如下:
1.
随心登录的主界面,点击《智能分析参数》按钮,进入参数分析界面;
2. 参数分析界面中,登录网址框中输入完整的网址,类似:/login.asp;然后再点击右边的《浏览器图标按钮》,一会儿下面的大文本框中就会出现登录网址的完整源代码;然后再点击《自动分析》按钮,分析完成后会自动回到随心登录的主界面;
3. 自动分析完成后,随心登录的主界面点击《参数设置》标签,进入参数设置界面;
4. 参数设置界面中,字典文件法用于快速尝试有限的密码数据;字典文件是文本文件,一行一个用户或密码;《用户名与口令同步猜解》选项用于大量用户与口令的验证,每次从用户文件与口令文件取同一行的用户与口令信息用于猜解;
5. 参数设置界面中,穷举法用于暴力猜解,对所有组合的口令进行猜解,这个需要大量的时间,根据口令的长度与复杂度,猜解时间呈几何级数上升,所以需要尽量缩减猜解的范围,如:精确口令的长度,精确口令包含的字符,精确口令的前缀或后缀等;
6. 参数设置界面中,已知用户名称中输入要猜解的用户名称;登录失败关键字输入登录失败时提示的关键信息字符,这个用来判断是否登录成功,所以必须要准确无误;获取登录失败关键字方法,在浏览器中用错误密码登录时提示的信息,取其中的关键字符即可;
7. 参数设置完成后,回到随心登录的主界面,其它参数基本上默认即可,然后点击《开始》按钮进行猜解;
8. 正常猜解时,主界面下面的状态栏会显示正在猜解的密码;猜解成功后,大文本框中会显示猜解出来的密码信息;
注意事项:
1. 表单参数中的[LOGINUSERNAME]表示待猜解的用户名,[LOGINPASSWORD]表示待猜解的密码;表单参数中至少包含[LOGINPASSWORD]这个变量,如果没有,表示表单参数不正确,需要根据实际源代码进行手工调整;
2. 有验证码的,需要验证码自动识别功能,才能进行正常猜解,这个需要定制开发验证码特征库数据才行;而且复杂的验证码基本上是无法自动识别的;
3. 如果网站有登录尝试次数限制,则无法进行正常的登录猜解;
4. 如果网站是https开头的网站,这是加密的网站登录模式,目前也无法进行猜解登录;