你知道吗?破解一个需要你登录才给访问的网站这么简单

640?wx_fmt=jpeg

点击右侧关注,了解黑客的世界!

640?wx_fmt=jpeg

点击右侧关注,掌握进阶之路!

640?wx_fmt=jpeg

点击右侧关注,探讨技术话题!

作者丨Kevin
来源丨手机黑客

640?wx_fmt=jpeg

不少的网站(其实主要是那种1024类,当然也有一些小众专业类)是禁止未登陆用户访问的。但它会对搜索引擎开绿灯,为什么呢?

因为由搜索引擎带来的SEO关键词流量是非常可观的,当你找到这样的网站,不得不用它时,只能按照网站的要求注册账号甚至交一定的会员费。

言归正传,今天介绍的一项黑科技、骚操作就是使用浏览器自带的功能,用身份欺骗绕过网站的访问权限限制,进而直接访问网站内容。

简单来说就是网站禁止你未登陆用户访问,你用这项黑科技来破解它。

核心操作就是把浏览器的User Agent设置为搜索引擎的爬虫即可访问网站内容。

具体的操作方法也很简单:

Step1:开启浏览器的调试模式

比如Chrome浏览器,按F12即可开启调试模式,目前流行的浏览器如QQ浏览器、360浏览器,默认都是通过F12开启

Step2:打开NetWork conditions

具体如下图所示,先点开调试界面中的那三个点,然后选择菜单中的More tools,再选择弹出菜单的NetWork conditions

640?wx_fmt=png

Step3:设置NetWork conditions

在NetWork conditions界面中,首先选中Caching选项的勾,Network throtting 选择下拉菜单中的Online,在User agent中去除Select automatically 的选择,最后在下拉菜单中选择Googlebot

640?wx_fmt=png

以上配置完,浏览器当前标签页的访问就能欺骗你要访问网站,被当作google的爬虫来特殊对待,对你彻底的开放数据。

如果对某些特殊类网站需要长时间沉浸式的体验,还可以在命令行中的修改全局配置,比如chrome浏览器,就使用:

UserAgent:chrome.exe--user-agent="Mozilla/5.0(compatible;Googlebot/2.1)"

 推荐↓↓↓ 

?16个技术公众号】都在这里!

涵盖:程序员大咖、源码共读、程序员共读、数据结构与算法、黑客技术和网络安全、大数据科技、编程前端、Java、Python、Web编程开发、Android、iOS开发、Linux、数据库研发、幽默程序员等。

640?wx_fmt=png
万水千山总是情,点个 “ 在看” 行不行
  • 7
    点赞
  • 42
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
破解VNC密码 我们知道即使作为网络管理员,我们也不会一直待在服务器旁边,因此在我们需要对服务器进行操作时候,很多时候都是远程连接进行管理的。当然远程控制管理可以使用Windows自带的远程桌面、Symantec pcAnywhere、vnc等,这里我就简单介绍下如何获得vnc的密码权限,来达到远程连接服务器的效果 1、因为VNC的密码是保存在注册表中的,需要能读出来,这一点比PCANYWHERE的利用难度大一点 VNC3.0版本的的密码存放在HKEY_CURRENT_USER\Software\ORL\WinVNC3\Password 处 VNC4.0版本的密码存放在HKEY_CURRENT_USER\Software\RealVNC\WinVNC4\Password 处 2、假如我们已经获得了web服务器的webshell权限,同时对注册表有读取权限(这里如何获得web服务器的webshell权限,暂不介绍),我们使用命令webshell命令regedit -e c:\vnc.reg HKEY_CURRENT_USER\Software\RealVNC\WinVNC4\ 把注册表信息导出到c盘下的vnc.reg文件,然后右键编辑 3、如上图,我们看到了加密后保存在注册表里的vnc密码,现在我们使用破解软件vncx4.exe来破解该密码 备注:此处参数W是大写 然后顺序输入上面的每一个十六进制数据,每输完一个回车一次就行了。 4、测试 连接服务器,成功登录web服务器 说明:1、破解VNC的密码不难,但是如何获得一个web服务器的webshell权限,以及能够读取注册表是值得思考的 2、针对web服务器,禁止别人访问注册表;和在vnc服务端配置指定IP地址范围访问服务器都是很好的保护措施
Google Chrome扩展程序,用于Sphinx登录管理器。 该扩展使Sphinx登录管理器软件可以在Google Chrome中自动记录和自动填写网站登录。用户必须在其计算机上安装Sphinx登录管理器才能使用此扩展。 关于SPHINX软件 Sphinx登录管理器软件使用现有的ID卡来保护登录Windows,网站,应用程序,并使登录过程中使用强密码变得容易。 符合行业和政府标准,如HIPAA,CJIS和FIPS。易于安装Windows环境,无需更改基础架构。 完整的中央管理功能允许管理员管理安全策略,密码策略和登录条目。 不好的密码习惯使我们变得脆弱 我们中的许多人都犯了相同的密码不良习惯 - 录制密码到我们的电脑显示器,使用相同的密码登录多个地点,使用易于破解的密码,永不改变我们的密码。 正如我们的网络管理员告诉我们的,密码应该确保隐私和安全。但是,我们的坏习惯使我们和整个组织容易受到攻击。 SPHINX桥梁关键安全差距 Sphinx登录管理器软件可安全地存储登录用户名和密码,并方便他们进入Windows,网络,网站和应用程序。 •Windows登录数据直接从Sphinx传输到Windows。无法观察数据的输入,并且不能记录击键。 •管理员或最终用户可以“自动记录”网站和应用程序登录信息。当下一次最终用户到达位置时,狮身人面像“自动填充”登录信息。 •双重身份验证提供强有力的保护。最终用户必须拥有卡,最终用户必须知道PIN才能访问Sphinx数据。 借助Sphinx,最终用户可以使用长而复杂的密码,经常更改密码,获取密码更改提醒并生成随机密码。 易于管理 Sphinx CardMaker软件使管理员能够轻松管理Sphinx登录管理器安装的登录安全策略和登录条目。 全功能的灵活性 预先配置的Sphinx CardMaker管理软件在管理员电脑上即装即用,但它也为各种规模和类型的安装提供了全功能的灵活性。 •不需要额外责任的管理员可以安装Sphinx CardMaker,并让其运行,为Sphinx登录管理器安装提供数据服务器功能。 •要管理安全策略,登录条目和最终用户的管理员可以使用由CardMaker提供的全部功能。 简单的介绍,强大的能力 开放领域Sphinx解决方案相信帮助客户最大限度地利用现有技术 Sphinx CardMaker管理屏幕和设置菜单以简单直接的方式进行布置,以便轻松完成所有任务。    例如,只需点击一次,管理员就可以查看有多少持卡人已经自行注册。或者,如果管理员选择从CardMaker发行Sphinx许可密钥,则通过两次鼠标单击完成发行。 同样,选择为最终用户管理登录条目的管理员也不会觉得这是一项复杂而耗时的工作。管理员使用Sphinx登录管理器软件自动记录管理条目,并根据需要更新并加载到最终用户卡。与许多单点登录程序一样,CardMaker不需要复杂的连接器或基于脚本的界面来启用登录条目管理。 互操作性是关键 CardMaker软件提供开放接口,并可与行业标准数据库配合使用。想要与CardMaker数据库共享数据或使用数据的客户可以使用随软件提供的标准API。 支持语言:English
解压后,请运行http://www.xxxx.com/install/ 进行安装 Sorry,我知道是要免费提供的,可是我的CSDN老是不够用 此版本能够看到记录,某用户的记录,并删除记录。 一. WeLive介绍: ------------------ WeLive在线客服系统是一个程序小巧, 安装使用简单的网上在线客服系统, 主要特点: 1. 基于PHP + MySQL + Ajax技术的在线客服系统; 2. 用户安装在自己的服务器或虚拟主机, 安装一次可在任意网站或页面中调用; 3. 前台中英文双语, 根据用户浏览器的语言自动切换或由管理员设置指定; 4. 客服人员多窗口与不同的访客同时交流; 5. 客服人员分组管理, 无限制添加客服人员; 6. 新信息窗口闪动, 信息提示声音, 颜色, 表情符号等等。 ============================================================== 二. WeLive安装: ------------------ A. 系统要求: -------------- 1. Unix, Linux或Windows Web服务器, 要求支持Ajax. 2. PHP4.1或以上. 3. MySQL4.0或以上. B. 安装步骤: -------------- 1. 设置FTP上传工具的传送模式为"二进制", 否则上传的PHP程序可能会在运行时发生意想不到的错误. 如设置FlashFXP:选项 -> 参数设置 -> 打开对话框 -> 传送 -> 在传送模式中选择"二进制(图像)" 2. 解压程序包后, 使用FTP工具上传到网站服务器某一指定目录如: welive/ 3. linux或unix服务器需要更改以下文件夹或文件属性为可写: ./welive/cache/ 属性: 777 ./welive/config/ 属性: 777 ./welive/config/settings.php 属性: 777 4. 新建一个MySQL数据库或向虚拟主机服务商索取已存在的MySQL数据库的数据库名, 用户名, 用户密码信息。 5. 在浏览器中输入地址: http://www.xxxx.com/welive/install/, 系统提示安装. 安装完成后建议删除安装目录 ./welive/install/ C. 重新安装: ------------- 1. 重新安装需要删除./welive/config/config.php文件, 上传install文件夹, 然后按第B.5步安装. ============================================================== 三. WeLive使用: ------------------ WeLive系统使用非常简单, 登录闻泰论坛可查阅更多相关使用方面的文章. 1. 调用客服小面板(浮动): ------------------------- a. html文件中调用代码: [removed][removed] 在html文件中的<head></head>或<body></body>之间插入上面一行代码, 网页就能调用客服小面板. 注意: 上面的文件地址为绝对地址, 当然也可以使用相对地址, 但如果您不知道当前html文件和welive.php的相对关系, 那么使用绝对地址将更为简单方便. b. php文件中调用: 在任何php代码段添加下面一句: echo '[removed][removed]'; 或在php文件中的html代码段添加下面一句: [removed][removed] c. 在weenCompany企业网站系统中调用: 如果希望在weenCompany系统的任何页面中都显示客服小面板, 可打开weenCompany的index.php文件: 查找到这一句: [removed][removed]'; 在其后面添加并变为如下(注意语句结尾的标点符号): [removed][removed] [removed][removed]'; 如果希望仅在weenCompany系统的某个模板样式中显示客服小面板, 可打开这个模板样式文件: 在此样式文件的</head>之前添加下面一句: [removed][removed] d. 在其它编程语言(如ASP)编写的网页文件中均调用显示客服小面板, 参考以上说明或访问闻泰论坛提问. 2. 直接在页面中插入客服图片(固定): ------------------------------------ 在需要显示WeLive在线客服系统“客服图片”的页面<body></body>之间任意您需要的地方, 插入以下代码: [removed][removed] 注:a. 四个客服在线状态图片存放在images目录, 可以随意更换, 但不要改名; b. 客服在线状态图片无法显示QQ, MSN, Skype的在线状态; 3. 管理员及客服人员登录: ----------------------------- a. 管理员及客服人员的操作面板登录地址为: http://www.xxxx.com/welive/ b. 建议修改客服人员的登录名和密码: 系统默认安装后, 系统自带客服人员的登录密码都与管理员密码相同, 请自行修改, 删除或添加. c. 只有管服人员登录后,系统才可以提供在线服务.
标签:M7LRVCMS3.0 发布于2016年4月22日 关于3.0(包括其他的扫描器速度慢,耗内存)说明 1:我们举个实际点的例子,假设现在有1000个网站需要扫描的指纹是500个,线程数量是30,假设都要扫描完毕那么一共需要访问网页多少次?如果扫描更多的网站自己计算一下数量 答:50万次(就好比你的电脑在一秒内一口气访问30个网页,并且保持不变),那么请问你的内存不消耗吗?cpu不高?所有的扫描器大概都是这么个原理,要么吃内存,要么吃cpu。 2:关于皮肤加载卡 答:我的程序的皮肤和所谓的传统“皮肤”不是一回事,所有的效果全部是代码画出来的,只不过画的人不是我而已,懂代码的人就知道这是代码画出来的,我只是继承这个皮肤提供的窗体,不是说想加载就加载不想加载就不加载(至少我现在还没找到解决问题) 发布于2016年4月5日 M7lrv CMS 3.0 Beta(测试版) M7lrv CMS 3.0 Beta(测试版) 公开两个群: M7lrvTools交流群 542959428 这个群是一个开发者的群,预计是开放给一些程序开发者的,如果你不懂代码最好不要申请加入(群里主要讲解你在使用我开发的工具类的问题) M7lrvCms程序交流群 478722798 这是一个公开群,对任何人开放,说白了水军群O(∩_∩)O 去年就开始等了,原本说了发布,让你们失望了两次,在这里说句“实在不好意思”! 今天,在这里发布一个测试版(这个版本只为赞助过我小伙伴使用),这里预计测试时间为1个礼拜,然后发布大众版本,所以其他的小伙伴需要在等待一下,实在不好意思,比较别人赞助了 总不可能啥都没有特殊的东西吧?O(∩_∩)O,这里算是赞助过我的小伙伴的一个福利吧,也作为补偿。(没有赞助过我的小伙伴不要来骗我哦,我的qq里面有备注滴,呵呵) 下载地址还是在百度网盘里面,防止下载不了 3.0使用权限说明: http://m7lrv.com/api/m7lrvcms/checkCmsVersion/m7lrvcms3.0_question.txt 3.0exp详细列表: http://m7lrv.com/api/m7lrvcms/checkCmsVersion/CmsExpList.txt 稍微说一下更新说明: 1:exp更新到145个CMS系统(具体太多了没法一一举例,特别说明:免费版去除了getshell功能!!!不要问我为什么,这种简单的问题想想也知道!!) 2:集成了半自动sql注入功能(能够自动爬行网站采集url检查注入漏洞,包括GET注入和POST注入,注入检测功能代码有sqlmap提供,准确率你们说呢?目前测试GET类型的还是很不错的,应该有人看过我的截图的哈哈,POST注入还在测试中有bug的,另外sql注入暂时不提供,蜘蛛功能我打算用py语言编写—我的一个小伙伴帮我开发的,所以这个功能还需要时间,反正我觉得不会比网上那些什么挖掘机啊差!!!) 3:修改cms识别功能的一个bug(这个bug出现很久了但是一直没发现)修改不支持https扫描指纹功能!!(以前代码没有处理https的功能) 4:修改搜索引擎模式,新增到8个搜索引擎,优化百度引擎不能采集详细url的问题,引擎模式大部分采用了配置文件配置(方便维护和更新) 5:集成shell管理功能(已放弃),因为有大神做的比我好我自己就放弃了这个功能,有兴趣这个技术的朋友,如果多的话我可以考虑录制视频讲解一下原理技术 6:优化M7lrvTools工具类(强大到不会写代码都能简单些出expO(∩_∩)O哈哈~),这个工具类我是打算开放给开发者使用的,可以这样说,整个cms识别系统2/3的代码都是由这个dll提供的。 7:优化和集成新的网站接口到M7lrvWeb_Interface文件,这个dll主要提供一些网络上的接口,例如:搜索引擎采集,权重查询,md5解密…等等 7:新增M7lrvSkin皮肤dll文件(暂时不提供使用还在开发中,控件不多,如果有兴趣想要使用的可以联系我索要) 9:优化了M7lrvMessageBox文件的代码自己封装的一个消息提示框的插件(bug还是有不少的,但是勉强能用) 10:优化了exp dll文件代码,提供了三个接口,用户可以根据这三个接口开发自己的exp文件(代码我提供了用户只需要提供exp地址和逻辑判断即可),优化了ini文件的exp配置问题(exp的ini文件配置已经可以使用了) 11:个别功能采用了缓存技术(哈哈说白了就是把东西临时保存一下,用完了就删除) 12:3.0以后采用登录系统,程序需要登录使用(方便用户做了密码记录功能,自动登录功能)
好了,说了这么多,还没到关键部分-如何自己来建立FTP服务器。下面我就一步一步来说明。 一、 安装原版软件和汉化补丁,这个过程就不多说了,想必没人不会的。 二、 建立第一个本地FTP服务器 安装完成后程序会自动运行,你也可以在菜单中选择运行。 1、 第一次运行程序,它会弹出设置向导窗口 将会带你完成最初的设置, 2、 单击“下一步”,出现“显示菜单图像”的窗口,问你是否在菜单中显示小图像,看各人喜欢了; 3、 单击“下一步”,这个窗口是让你在本地第一次运行FTP服务器,只要“下一步”就行了。 4、 接下来要你输入你的IP地址 如果你自己有服务器,有固定的IP,那就请输入IP地址,如果你只是在自己电脑上建立FTP,而且又是拨号用户,有的只是动态IP,没有固定IP,那这一步就省了,什么也不要填,Serv-U 会自动确定你的IP地址,“下一步”; 5、 在这儿要你输入你的域名如果你有的话,如:ftp.abc.com,没有的话,就随便填一个; 6、 “下一步”,询问你是否允许匿名访问一般说来,匿名访问是以Anonymous为用户名称登录的,无需密码,当然如果你想成立一个会员区什么的,就应该选择“否”,不让随便什么人都可以登录,只有许可用户才行,在此我们填“是”; 7、 “下一步”,问你匿名用户登录到你的电脑时的目录你可以自己指定一个硬盘上已存在的目录,如F:\\temp\\xyz; 8、 “下一步”,询问你是否要锁定该目录,锁定后,匿名登录的用户将只能认为你所指定的目录(F:\\temp\\xyz)是根目录,也就是说他只能访问这个目录下的文件和文件夹,这个目录之外就不能访问,对于匿名用户一般填“是”; 9、 “下一步”,询问你是否创建命名的帐号,也就是说可以指定用户以特定的帐号访问你的FTP,这对于办会员区可很有用哦,你可以对于每个人都创建一个帐号,每个帐号的权限不同,就可以不同程序地限制每个人的权利,方法将在后面讲到,这里选择“是”; 10、 “下一步”,请你填入所要建立的帐号的名称,如:ldr, 11、 “下一步”,请输入密码,如:123, 12、 “下一步”,询问登录目录是什么,这一步与第7步一样,如:F:\\temp 13、 “下一步”,询问你是否要锁定该目录,同第8步,这里选择“否”; 14、 接下来询问你这次创建的用户的管理员权限有几项选择:无权限,组管理员,域管理员,只读管理员和系统管理员,每项的权限各不相同;这里选择“系统管理员”; 15、 最后一步,点击“完成”就OK了,你有什么需要修改的,可以点“上一步”,或者进入Serv-U管理员直接修改。 至此,我们建立了一个域ftp.abc.com,两个用户,一个Anonymous,一个ldr。 三、 既然我们已经建立好FTP服务器,那么我们就应该可以用FTP客户端软件来尝试登录。 怎么办呢?其实很简单,我们不用上网,就可以测试。我们知道,不上网时,本地机的IP地址默认就为127.0.0.1,FTP端口号为21。打开FTP客户端软件,我就用FlashFXP来说明,打开快速连接,填入相应内容然后连接可以看到,我左边窗格以Anonymous登录,右边窗格以ldr登录,由于是本地机,所以速度奇快,上网后,假如我要让你登录到我的电脑上,我只要把我的上网时的IP地址给你,你就可以匿名访问我的电脑了(注意不要开防火墙),是不是很方便?

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值