教程网>> 病毒安全>> 安全相关>>挖掘鸡使用教程

挖掘鸡使用教程

来源:教程360

 

挖掘鸡视频教程下载

挖掘鸡之盗QQ 教程

挖掘鸡V1.1下载

挖掘鸡7.0下载

挖掘鸡视频教程在线观看


写这个帖子的目的主要是介绍这款软件,自己也是刚刚接触,我也是菜鸟!所以就把我们菜鸟的使用方法简单介绍下,以后我们一块研究它的用途.用好它绝对会对我们有很大的帮助!
挖掘鸡是干什么使的
  一些黑客及黑客软件(包括网站管理员及管理员工具)会在网站生成特定路径(目录名+文件名),这些路径往往有习惯性及默认性。这样的路径在网络中孤立无链接,通过搜索引擎很难直接搜索到。挖掘鸡就是针对这样的路径进行扫描来获取敏感信息或webshell等权限。
比如常见木马上传文件名:明小子旁注在网站/或/bbs/下默认上传diy.ASP,内容为简单的上传shell,密码为空;再如常见QQ密码信文件名:阿拉QQ大盗在网站/下默认上传tmdQQ.ASP,用于接收密码信并存到同路径的qq.txt中。
现在也许我们还不了解其实质!但是我们只要慢慢来用!一定会摸索到的!
使用说明:
挖掘鸡是否正常工作?:
  挖掘鸡使用其实很简单,不过因为有些后缀存在较少,长时间挖不到结果,导致大家对自己的使用方法产生怀疑。
  这里提供验证挖掘鸡正常工作的方法:勾选index.ASP后缀(列表中没有的话,可通过"在线更新后缀"功能获取或手工添加),关键词可不填,点开始(≥)后数分钟内如果能挖到结果,就说明挖掘鸡正常工作中,唯一缺的就是耐心了和更多更有效的后缀了。如图


初级用法:

勾选想要挖的后缀(建议不要太多,1-2个就行),点开始(≥)即可(关键词留空的话程序会自动选择热门关键词)。这个不常用!一般都是自己添加后缀!
中级用法:

后缀:
1、怎么添加后缀?:右键选添加,在空白行上时自动添加新分类,在数据行上时自动添加新后缀。
2、后缀的各字段是什么含义?:
文件名:diy.asp
路径组:/,/bbs/
特征字串:绝对路径(包括文件名:如
上面这个后缀直接组合(文件名分别和路径组中美一个路径组合)并附加在目标域名

 

后面,形成URL: http://xxx.com/diy.asp , http://xxx.com/bbs/diy.asp , 如果URL存在则进一步判断返回页面中是否存在特征字串“绝对路径(包括文件名:如”,如果包含(存在无密码上传webshell)则返回挖掘成果.

在这是添加的database/datashop.mdb 也就是默认


首页 上一页 1 2 下一页 尾页
挖掘鸡使用教程
编辑:admin
点击数:
发布时间:2008年05月09日
软件下载地址
教程下载地址