模拟表单自动登录的验证码绕过工具,fuzz工具,Roman的经典作品之一

参考链接:http://hi.baidu.com/menglinxi_a/item/486804d7d31ba2ce1b72b441

遗憾的是这个工具的发布并没有引起大家的注意,或者是引起任何一个人的注意,原因是这个工具怕是100个人99个不会用,但是它在我眼中却是难能可贵的。验证码绕过方面,它需要把当前网页另存为本地,而且要把验证码图片删除掉,把form action的地址改为绝对路径。暴力破解方面,它的自动模拟鼠标点击的功能,完美解决了我最头疼的编码乱码功能、而且更可贵的是他支持https协议、再就是对于一些防暴力破解强悍的网站,它能是唯一唯一的办法。虽然是2006年的工具,但是软件的思路非常非常好,非常难能可贵,也体现了Roman对未来暴力破解技术瓶颈的思考和解决办法。遗憾的是,除了我之外,估计没有人能看到这个仅仅600k的小工具所能带来的方便,也没有人能真正意识到它在暴力破解中发挥的强大作用。2008年之后,网上再也找不到Roman的任何信息,2004年的163 fuzz工具和电信fuzz工具,我相信是你写的。 by:google talk:angle0day@gmail.com 最后一个关注暴力破解的人

此条目发表在dedecms参考分类目录。将固定链接加入收藏夹。

发表评论

邮箱地址不会被公开。 必填项已用*标注

您可以使用这些HTML标签和属性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>