上一篇 | 下一篇

挖掘鸡的使用方法

发布: 2007-7-21 15:23 | 作者: webmaster | 来源: 本站原创 | 查看: 824次

挖掘鸡是否正常工作?:
t#e:S*n(YQ j  挖掘鸡使用其实很简单,不过因为有些后缀存在较少,长时间挖不到结果,导致大家对自己的使用方法产生怀疑。
^3i6e+T%}y/D-Cu  这里提供验证挖掘鸡正常工作的方法:勾选index.asp后缀(列表中没有的话,可通过"在线更新后缀"功能获取或手工添加),关键词可不填,点开始(≥)后数分钟内如果能挖到结果,就说明挖掘鸡正常工作中,唯一缺的就是耐心了和更多更有效的后缀了。
4qm9N%N4U6XS"x
@%D z*cZ6ur"h\b挖掘鸡是干什么的?:芝麻黑客Y j+y CR[
  一些黑客及黑客软件(包括网站管理员及管理员工具)会在网站生成特定路径(目录名+文件名),这些路径往往有习惯性及默认性。这样的路径在网络中孤立无链接,通过搜索引擎很难直接搜索到。挖掘鸡就是针对这样的路径进行扫描来获取敏感信息或webshell等权限。
ShA!o(X比如常见木马上传文件名:明小子旁注在网站/或/bbs/下默认上传diy.asp,内容为简单的上传shell,密码为空;芝麻黑客;r6M#l"O!n[5Kn;ubF
再如常见qq密码信文件名:阿拉QQ大盗在网站/下默认上传tmdqq.asp,用于接收密码信并存到同路径的qq.txt中。
1N1O]2\O+sN n3H
'FbQj0j,b']'N6f ~'r
:O1KoJL!o初级用法:
"Y$N}+r\Fea/Z
IC ?9hg7}-_5g勾选想要挖的后缀(建议不要太多,1-2个就行),点开始(≥)即可(关键词留空的话程序会自动选择热门关键词)。
2Sz\E:y'T n2cF z芝麻黑客#|h~ZBp7T4S
芝麻黑客]jX1{yA
中级用法:
2F+}$n;B:irXeE"c#Zg芝麻黑客#\-q.J"~7y:V+`$mj
后缀:芝麻黑客@j.o6v$m3I
1、怎么添加后缀?:右键选添加,在空白行上时自动添加新分类,在数据行上时自动添加新后缀。芝麻黑客1SX0mH;f@pS
2、后缀的各字段是什么含义?:芝麻黑客yI+R5~ G
文件名:diy.asp
-J1l/t lL+p+c路径组:/,/bbs/
PrU;[(Y~zW-i特征字串:绝对路径(包括文件名:如
Y's:_ wY!R.kk!x.p上面这个后缀直接组合(文件名分别和路径组中美一个路径组合)并附加在目标域名http://xxx.com 后面,形成URL:http://xxx.com/diy.asp, http://xxx.com/bbs/diy.asp, 如果URL存在则进一步判断返回页面中是否存在特征字串“绝对路径(包括文件名:如”,如果包含(存在无密码上传webshell)则返回挖掘成果。
'RE:R{"F4N
KcR5M4r,c还有一种路径组为空的后缀(SQL注入):芝麻黑客j&vz}\m
文件名:%20And%20Cast(IS_MEMBER(0x640062005F006F0077006E0065007200)%20as%20varchar(1))%2Bchar(124)=1
F.A`} ?6m J(k路径组:
V I"Baf9QHP&iV特征字串:1|'
"z/{h l^'iH1l上面这个后缀直接附加在目标地址http://xxx.com/xxx.asp?id=1 后面,形成http://xxx.com/xxx.asp?id=1%20And%20Cast(IS_MEMBER(0x640062005F006F0077006E0065007200)%20as%20varchar(1))%2Bchar(124)=1 ,如果页面存在则进一步判断返回页面中是否存在特征字串“1|'”,如果包含(存在db_owner权限的SQL注入漏洞)则返回挖掘成果。芝麻黑客 ZGV ?3]AU.d(xm
芝麻黑客^ z7Fj.i9nE
考虑到对关键词的要求不同,基于文件名的后缀(路径为空,比如SQLinj后缀)不要与基于路径的后缀一起扫。
0r(Y&ip)XV7i m(Y~芝麻黑客h&fU)om n~D,H*|
关键词:芝麻黑客4h"Y Cy IGc
1、如果想不到独特的关键词则不如留空,让挖掘鸡随机产生关键词。比如qq、免费空间等常见词大家都在扫,反而会限制挖掘范围,挖掘结果也会类似。尤其用肉鸡长时间大范围扫描的话,毕竟针对某关键词的页面是有限的,很快就会重复,建议留空。芝麻黑客.QjWS FwUN7w O
2、扫SQLinj等基于文件名的后缀时(一般后缀是基于路径的),关键词最好用前缀来限定一下,比如inurl:asp 关键词 (兼容baidu,google语法),保证目标网址是http://xxx.com/xxx.asp?id=x 的形式,提高挖掘效率。
1u"g|M S ?Wk
/C:U xC"Y'Ly4p芝麻黑客 ^4W(L F W
线程数:芝麻黑客S? t| ~2n
一般ADSL用户推荐20-50线程,挖掘时状态栏有扫每个链接的平均耗时,可以根据它来决定是否增加线程。(论坛有投票帖,大家可以针对自己的联网方式比较一下)。
Bt G9Iv#j0eJQ芝麻黑客J0y?6QL$|Q
词频:芝麻黑客q-ro9\#I/^
关键词不为空时,词频建议取最小值(10),这样结果页面相关度比较高;芝麻黑客iPoPgg$CW+y
关键词为空时,建议不要取缺省值(20),并且在保证自己取值独特性的基础上尽量取小,比如13。芝麻黑客/{yI?wsSF

*cba CU2~p扫描模式:
#i.G2y,MK速度模式会产生更多结果,但准确性会降低,需要手工验证,或程序自动验证(挖掘结果>右键>重新验证)。
f5I M?J G&`精度模式要处理重定向等信息,速度稍慢,结果准确性大大提高,建议用此模式。芝麻黑客e-fD M x0l&E
芝麻黑客4p];Sfy&E3Z;_,|[
芝麻黑客.EN!DIg y/r!h
芝麻黑客r!U!cY8m\y1j
高级用法:
-D1u!t]N.m_U
R"TX'h_`#UC._1、不要用来扫QQ,扫QQ只是挖掘鸡最简单的一个应用。芝麻黑客z^m/H8F;u

$g2J| `)LEK4a1D2、自己添加后缀的技巧:
N*O/F6C2h  挖掘鸡的后缀有限,虽然能时常在线更新后缀,但是毕竟所有人都在扫(很多人扫到以后还会改名以独享扫描结果),效率不是很高。自行添加后缀才能真正的让挖掘鸡为你服务。比如刚想到servu.asp时随便一个扫描结果就是一个3389肉鸡。
*R k,Kr1Ac-h(x2Y!X  添加哪些后缀要看自己的想象力和对热门黑客及管理员的熟悉程度,主要靠自己相关知识的累积(从这个意义上来说,挖掘鸡绝不仅仅是菜鸟工具),唯一能说说的是特征字串的选择。芝麻黑客_lX2v {Vi.aN
芝麻黑客+H-`:S|;]A Ni;g
3、特征字串的选择技巧:
%v:^!K9_g _|o  每个后缀都有一个叫特征字串的字段,它是从目标页面中截取出来的字符串片断(不区分大小写),用于过滤其他无关的同名文件,比如扫qq.asp,不添加特征字串的话,会挖到很多qq在线克服的页面,而正常收qq信的qq.asp的内容是:Send OK!(通过察看页面源文件获得),截取页面内容中独特的部分(同名路径中不会存在的)作为特征字串,就可以大大提高结果的准确性。不会选取的可以对照扫描结果看看挖掘鸡内置的后缀是怎么指定特征字串的。对于无法指定特征字串的后缀(比如rar、mdb等文件),建议勾选高级选项中的忽略特征码列表(网页中包含列表中字串的扫描结果将被忽略,比如防盗链系统),防止误报。芝麻黑客8C"s?N5L T6Jm"w\M
  同一个后缀要指定多种特征字串时,用_|_分割,表示或的关系。特征字串以/g等结束,代表使用正则表达式匹配。
;s4OYjS!p1]J/y
;b,RI2@"G+aq  建议大家对相关的热门软件多试用多思考,发掘出属于自己的后缀(能共享更好)。(有不少人看qq.txt好扫就想当然添加qq.asp等(而且特征字串也不改),这样没有软件依据的添加后缀,不会挖到很多结果的。)芝麻黑客5]B#d7D9F F#}v6}-c
芝麻黑客E7h9}[%Z:[/ANk`3uq
4、后缀文件名:后缀文件名中不能包含空格,添加SQL注入后缀是请用%20代替空格。

字号: | 推荐给好友

 

评分:0

我来说两句

seccode