万能表单精灵(域名精灵)说明书softFairy.doc_第1页
万能表单精灵(域名精灵)说明书softFairy.doc_第2页
万能表单精灵(域名精灵)说明书softFairy.doc_第3页
万能表单精灵(域名精灵)说明书softFairy.doc_第4页
万能表单精灵(域名精灵)说明书softFairy.doc_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

万能表单提交精灵(域名精灵)使用说明书目录一、总体介绍1二、“万能”解释说明2三、域名精灵模式和万能表单精灵模式介绍2四、域名精灵情景使用说明书21.功能简介22.使用步骤23.情景样例说明.2任务一 :查找ABAB这样格式的四位数字的.未注册域名2任务二 :查找AABBB这样格式的四位数字的.未注册域名5五、关于服务器一,服务器二,服务器三的说明6六、万能表单精灵情景使用说明6任务一、检查天涯帐户是否被注册6任务二、简单登录密码猜测14七、右键菜单说明21八、其它功能使用详细说明22一、 总体介绍 万能表单提交精灵是款在网页表单提交方面自动化功能的共享软件,从智能学习表单的动作到表单提交及提交结果的保存,全部都可以高速自动化,无论您给这个小精灵安排的是任何任务,他都能高速给您完成。 那什么是“表单提交”呢?基本上所有网页上执行的动作全部都是表单提交过程,如帐户自动注册,检查注册帐户是否存在,检查email ID,贴吧,网站ID是否已经被注册都都有表单提交的动作,只要需同服务器交互,全部都要用到表单提交功能! 特别注意:请不要利用万能精灵软件来做法律所不允许的事情及破坏网络的事情!否则我们将会配合执法机关来精确定位您的电脑。 请慎用您手中的权利!二、 “万能”解释说明这个软件为什么叫做万能表单提交精灵?既是“万能”,又是“精灵”,口气蛮大呢!名符其实么? 这个小精灵在表单提交方面从原始服务器数据的采集,到自动化数据执行,到实时保存全部都可以实现自动化!基本上可以执行任何网站的任何动态功能,并实时记录每次动态结果到指定文件!“万能精灵”名符其实! 注:万能精灵暂不支持验证码表单,也没有以后支持的计划,因如果万能表单支持,任何网站的服务器数据都没有安全性可言。诸如暴力破解密码,给服务器网站大量提交垃圾数据等。三、 域名精灵模式和万能表单精灵模式介绍这个软件为什么又叫域名精灵?两种模式各是什么意思?域名精灵(未注册域名查询功能),只是万能表单精灵的万种应用中的一种,因为比较经典,所以单独拿出来做一种使用模式特别对待。域名精灵模式是专门用来查询未注册域名的,支持AAABB,ABAB这样格式的数字或者拼音或者二者混合,同时支持拼音,双拼音,自定义字典文件,种子文件等,功能是非常强大的。四、 域名精灵情景使用说明书1. 功能简介1. 域名精灵是这个万能精灵的一种应用案例,主要功能及是用来批量查询未注册域名.2. 使用步骤1. 选择域名精灵模式 (点 )2. 增加域名变化方式 (点)3. 指定保存结果文件位置和名称 (点)4. 选择要查询的域名类型 (点)5. 执行任务 (点)3. 情景样例说明.任务一 :查找ABAB这样格式的四位数字的.未注册域名 任务分析:ABAB类型实际上就是AB重复两次。1、 选择域名精灵模式(删除下面变量列表中已经存在的变量)2、 点增加域名变化方式按钮,如下设置后点增加按钮,如下填空:3、 各个空填写说明:1) 域名变量默认为$key1,不需要变也不能变。2) 域名来源方式,从下拉列表中选择二位数字。3) 因为不需要指定文件,所以相关文件地址,文件内容分隔符等都不需要管。4) 要重复的位随便写1,不可以不写5) 位上重复的次数写0,不可以不写6) 变量重复次数为2,即AB重复两次为ABAB.7) 再加前缀和后缀都没有8) 域名最长限制随便填写8,实际这个域名长度固定为4。9) 最后点增加就可以了。(如果提示变量$key1已经存在,就先去主窗口上删除列表中的变量$key1再来添加!)4、 选择保存结果文件地址:为默认C:二位数字.txt5、 选择要查询的域名类型为: .6、 最后一步:点执行.7、 等待执行完成。执行结果如下图:8、 结果界面说明:下面日志窗口中5252.表示这个域名已经被注册,已经找到6262.表示这个域名还没被人注册,可以使用。下面的是状态提示窗口,已经找到域名次数变量已经找到的域名个数。 总线程数表示正在执行的总线程数。任务二 :查找AABBB这样格式的四位数字的.未注册域名 任务分析:AABBB类型实际上就是AB数字上A重复两次,B重复3次。1、 选择域名精灵模式(同时删除下面变量列表中已经存在的变量)2、 点增加域名变化方式按钮,如下设置后点增加按钮,如下填空:9、 各个空填写说明:1) 域名变量默认为$key1,不需要变也不能变。2) 域名来源方式,从下拉列表中选择二位数字。3) 因为不需要指定文件,所以相关文件地址,文件内容分隔符等都不需要管。4) 要重复的位随便写1,2,表示第一位和第二位5) 位上重复的次数写2,3,表示第一位重复二次,第二位重复三次得到AABBB形式!6) 变量重复次数为0.或者1,表示不重复。7) 再加前缀和后缀都没有.8) 域名最长限制随便填写8,实际这个域名长度固定为5。9) 最后点增加就可以了。(如果提示变量$key1已经存在,就先去主窗口上删除列表中的变量$key1再来添加!)10、 选择保存结果文件地址:为默认C:二位数字.txt11、 选择要查询的域名类型为: .12、 最后一步:点执行.13、 等待执行完成。五、 关于服务器一,服务器二,服务器三的说明1. 界面:2. 服务器一,服务器二,服务器三是在域名注册时使用的服务器.三者任选择其一,如果万一三者都不可以用后,则要用到自采集数据服务器自己采集数据。3. 时间长了可能服务器一,服务器二,服务器三皆不可用。到时您就需要下载最新版本了。下载服务最新版本,到时程序自会有通知!六、 万能表单精灵情景使用说明任务一、检查天涯帐户是否被注册第一步:采集数据,点主界面上右上角的”采集数据”按钮 准备工作:为了保证纯净网络环境,请关掉所有其它任何正在运行的程序,和关闭任何不相干的网页!第二步:打开天涯注册页面: /user/register/default.asp?sourceURL=http%3A/第三步:点采集窗口的开始按钮 ,后面监控的http流为:POST.(一般与网页交互都是采用post提交数据)第四步:切换到天涯注册窗口,在用户名上输入tttt,四个t作为用户名,然后鼠标放在任何其它地方随便点击下。得到界面如下: 注意上面划红圈的地方,已经得到数为0,多次重复第四步,发现已经得到数依然为0.说明天涯检查帐户时没有用到POST,应该直接用的是GET(为什么?一般就这两种,不是Post就是Get,技术原理参考Http协议)第五步:点“结束”按钮(开始按钮变的)后,回到第三步,将监控Http流的Post选择变为Get.然后再点开始按钮.重复第四步。注意本次本次输入用户名为aaa123,因为如果输入和上次一样的ID,是采集不到数据,因为网站有缓存。 得到如下窗口 此时 “已经得到数为” 2 点“结束”按钮(开始按钮变的)后,左边窗口编辑框中已经有了数据如下: 第六步:分析数据,界面说明,空行分开一段段数据,其中只有一段数据为有用的。仔细看界面,通过两点可以确定第一段数据为我们所要数据,第一行包含aaa123,正是我们输入的,本段的 Host: 也说明是天涯网站。第二段,Host: (本段倒数第二行),一看是google,根本不是天涯网站,所以本段数据不对。当然找到正确段后,其它段就可以全部删除了。(如果您做的时候还有很多其它段,就采用这种方法排除垃圾数据),如果您在天涯上老是输入同样的帐户检查,您有可能一段正确的数据也采集不到。删除垃圾数据后得到界面如下:(注意,整个数据前面不包含任何空格,如Get前面没有空格,否则会出错。)第七步:分离:点分离按钮,后界面如下(分离的意思是将http包的数据分离成ActionUrl,refer,postData等): 因为天涯验证用户采用的是get方式,所以data为空。如果是post方式,一般data不会为空的。第八步:测试参数:点击 测试参数 按钮: 出下如下结果,注意上面的有:aaa321 已被使用. 将ActionUrl中的aaa321,也就是要测试的用户名,手工修改成post3235,得到如下窗口,多次测试可以知道,如果用户已经被注册,则显示结果中包含 XXX已被使用,如果这ID没有被注册,则结果为1,由此可以得到,如果结果中包含 “已被使用”,则此ID为已经注册,否则为没有注册.备注:1. 因为只有actionUrl有值,所以可以直接将上面url地址复制到 浏览器里执行,得到结果显示红色字体“aaa321 已被使用.”2. 就算Data下面有值,也可以复制ActionUrl到浏览器后,在最后面加上”?”,后面再复制 data的数据到后面,组成一个长的url后直接在浏览器里执行。(data数据很多或者很复杂时不能用此种方式)第九步:要变化的关键字:将ActionUrl中的用户名恢复为aaa321,然后 在要变化的关键字 里输入 aaa321 ,见上一个采集窗口。然后点生成变量。发现ActionUrl中aaa321已经被替换成了$key1.第十步:保存结果方式: 切换到主窗口,注意如下部分: 根据第八步分析的结果,执行模式直接写“已被使用” 后面为执行结果为空时保存,因为执行结果为空表示这ID没有被注册,保存文件随便浏览。因为最后执行结果为空,所以后面选择为 “保存关键字”。 第十一步:保存采集结果为文件,也就是自采集数据服务器数据文件。在此我保存为 天涯帐户检查 文件,格式为默认格式后缀名。在主窗口中如果点自采集数据服务器 打开此文件,就表示用采集的数据做服务器。变化规则就和域名精灵中变化规则一样。 第十二步:测试结果模式,测试结果模式的意思就是将测试参数的结果和模式相执行的意思,会显示执行结果模式的结果,在本例子中,如果ID已经被使用,则测试结果为已经被使用,如果ID没有使用,则测试结果为空。 最后说明:此保存的autoPost文件也可以共享,也就是说你采集的结果,可以分享给其它人用,这样就实现功能扩展和共享。使用的人只用在选择 自采集数据服务器 单选按钮时选择得到的autoPost文件就好了。 另外一句,就是不会做主界面数据的用户,也可以通过其它用户的保存的界面数据文件载入来设置数据。(当然这也是一种共享功能操作模式的方式)任务二、简单登录密码猜测 为了提高普通用户的使用本软件的兴趣,特别制作本使用说明。现实中的密码会相当复杂的。远非我们例子这样容易。请不要联系作者咨询这些事事宜。 测试网页地址:/400xx/testLogin.asp 已知一对用户名和密码为:aa / 88,登录成功后如下:本次子任务为知道有一个用户名为bb,但不知道密码。现在尝试用万能精灵来猜测!第一步:小精灵学习登录过程:点主界面上右上角的”采集数据”按钮 设置按照如下: 第二步:打开登录测试网页地址:/400xx/testLogin.asp ,并填写好用户名aa和密码88。准备工作:为了保证纯净网络环境,请关掉所有其它任何正在运行的程序,和关闭任何不相干的网页和程序! 第三步:在采集数据窗口,也就是上面窗口,点 “开始”,然后,进入测试网页点,“提交”。然后回到采集窗口来,发现已经得到1条数据。(注意,Post后面的 及其响应没有选上!)点上面结束,得到如下已经正确得到网页传输的数据。上面的 Host: 也是我们测试的网站地址:说明采集正确。第四步:点“分离”后,得到如下:第五步,在要变化的关键字中填写:88,然后点生成变量,得到结果如下:将Data中的aa变为bb,(窗口不要关闭,进入下一步)第六步:返回主窗口,在中间第三步,根据条件取结果中,如下填写:填写说明:1)执行模式:“欢迎光临” 表示成功后参考关键字(支持正则表达式),2)后面条件选择 执行结果不为空时保存,3)保存文件 随便写了个地址:c:密码测试.txt ,注意,最好用文本文件格式,不要用其它格式。4)选择保存关键字。第七步:保存采集结果到文件。测试密码2.autoPost 第八步:利用刚才的”测试密码2.autoPost”文件来猜测bb的密码,进入主界面,选择 万能精灵模式,点击”自采集数据服务器”打开刚才保存的文件“测试密码2.autoPost”,然后增加变量变化方式,如下设置:即为两位数随机组合。然后点下面的 执行 得到如下结果。已经找到,密码为66.在6秒中内就找到了,速度非常快。当然,速度取决于网站的响应速度。后记:当然,如果您觉得界面配置比较复杂,那就把上面界面数据保存起来(保存数据),下次可以自己使用(载入数据),或者传给别人使用。如果使用别人已经做好的数据,则 第一步为载入数据(界面),第二步是在万能表单精灵模式下点 自采集数据服务器,打开 采集文件。然后再点执行。上一任务进一步说明:在上一个任务中,其实也可以把用户名和密码都可以作为变量,用户名变量规则是AA,BB格式,密码是两位数。这样在大概几分钟内把所有用户名和密码全部扫描出来。(省略设置过程)结果如下,按照现在的速度,整个过程只需要3分钟。给网站所有者的建议为防止被猜测密码:请使用8位数以上数字和字母混合的密码,或者直接加上验证码,本软件就无能为力了。七、 右键菜单说明 在有些地方,不知道功能从来时?请使用右键试试! 菜单示例1: 菜单示例2: 菜单示例3: 动态提示框: 将鼠标放在菜单无限内存模式上一秒左右就会弹出动态提示。 无限内存模式是针对物理和虚拟内存都比较大的用户,在此种模式下,用户虚拟内存至少要设置为2G以上。速度可能会 快过智能内存模式,但

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论