挖掘鸡下载
[color=#3399cc][color=#000000][/color][u][img]http://ma.vvind.com/vvind_thread857-1_files/digshell.gif[/img]!wDd2c.K
z+F P\o*e}.O1P
[/u][/color]使用说明:%g vnDYN!vs
挖掘鸡是否正常工作?:
挖掘鸡使用其实很简单,不过因为有些后缀存在较少,长时间挖不到结果,导致大家对自己的使用方法产生怀疑。a8a ^{C[7XM
这里提供验证挖掘鸡正常工作的方法:勾选index.asp后缀(列表中没有的话,可通过"在线更新后缀"功能获取或手工添加),关键词可不填,点开始(≥)后数分钟内如果能挖到结果,就说明挖掘鸡正常工作中,唯一缺的就是耐心了和更多更有效的后缀了。t&DhrQ
r\)Pr _'hul
挖掘鸡是干什么的?:
一些黑客及黑客软件(包括网站管理员及管理员工具)会在网站生成特定路径(目录名+文件名),这些路径往往有习惯性及默认性。这样的路径在网络中孤立无链接,通过搜索引擎很难直接搜索到。挖掘鸡就是针对这样的路径进行扫描来获取敏感信息或webshell等权限。I,kmh3cl9G
比如常见木马上传文件名:明小子旁注在网站/或/bbs/下默认上传diy.asp,内容为简单的上传shell,密码为空;
再如常见qq密码信文件名:阿拉QQ大盗在网站/下默认上传tmdqq.asp,用于接收密码信并存到同路径的qq.txt中。/{}/q8BmZyiOw
3_oshg0X"F
H&V.L TA&]jxu%o
初级用法:
勾选想要挖的后缀(建议不要太多,1-2个就行),点开始(≥)即可(关键词留空的话程序会自动选择热门关键词)。dv.w{+U1y"jA
中级用法:
后缀:$[f6J;z;s
1、怎么添加后缀?:右键选添加,在空白行上时自动添加新分类,在数据行上时自动添加新后缀。Y#R6k2H,zzmT A,aj
2、后缀的各字段是什么含义?:
文件名:diy.asp
路径组:/,/bbs/6g_ f4XX*OBRI
特征字串:绝对路径(包括文件名:如
上面这个后缀直接组合(文件名分别和路径组中美一个路径组合)并附加在目标域名[url=http://xxx.com/][color=#0000ff]http://xxx.com/[/color][/url] 后面,形成URL:[url=http://xxx.com/diy.asp,][color=#0000ff]http://xxx.com/diy.asp,[/color][/url] [url=http://xxx.com/bbs/diy.asp,][color=#0000ff]http://xxx.com/bbs/diy.asp,[/color][/url] 如果URL存在则进一步判断返回页面中是否存在特征字串“绝对路径(包括文件名:如”,如果包含(存在无密码上传webshell)则返回挖掘成果。
草根站长论坛's Archiver