- A+
only_guest (PKAV-誓与AV抢宅男!) | 2015-03-18 18:50
先来几张高清无码大图!
~$1.本工具运行需要安装.net framework 4.0或以上版本。
~$2.本工具仅用于安全测试。非正当使用造成的法律纠纷,与我们无关。
~$3.本工具免费下载和使用,不存在破解版本和收费版本,不存在后门或病毒,有可能被杀毒软件误杀,请在Pkav官网下载。
~$4.本工具可独立使用,Pkav工具集中部分与之协同使用的工具不包含在此工具内,暂不放出,敬请谅解!
~$5.如在使用中发现bug,或您有好的意见或建议,请在PKAV官网留言给我们,我们会第一时间加以改进,然后发布。
~$6.Pkav全体成员@only_guest、@gainover、@Verkey、@sogili、@伟大娃娃、@闪电小子、@felixk3y、@香草、@xiaoL、@CSS期待与大家一起学习交流,共同进步!
*2015.03.19
1、修复重新设置变体后,“变体条件丢弃”功能“应用于变体”处无法实时更新的bug。感谢1c3z@Wooyun提交此bug。
2、修复GET请求中验证码未替换的bug。感谢-_-!orz@Wooyun提交此bug。
*2015.03.22
更新次世代验证码识别引擎动态链接库。感谢着魔@Wooyun提交此bug。
*2015.03.23
修复SSL的bug。
*2015.4.13
解决次世代验证码识别引擎2.3破解版的问题。
请下载http://pan.baidu.com/s/1dDF7MIP
覆盖程序目录下的AntiVC.dll,建议备份原有AntiVC.dll,以便于在最新版本中使用。
*2015.6.25(本次更新)
1、修复目前已知的所有bug,不一一列举了。
2、加入了X-Forwarded-For,Client-IP的指定IP段随机伪造。
3、验证码识别支持自定义HTTP请求头部,再也不怕要Referer才能获取验证码等情况了。
4、可以添加批量代理服务器,Fuzz时轮流使用HTTP代理。
5、自动识别次世代验证码识别库版本,自动更换引擎。
传送门:
http://www.pkav.net/tool/fuzzer/index.htm
MD5: 379187D71EFB6E25EE6D8C795F734166
SHA1: 0E58AD9435D55ACF2A30B93E411C022086BDC7FA
演示视频:
http://v.qq.com/vplus/e7c778f0f80699bf
关于验证码识别
1、自带的验证码识别引擎只能进行相对简单的验证码识别,复杂的验证码请使用第三方验证码识别引擎,如亦思或次世代验证码识别引擎,个人推荐使用次世代验证码识别引擎,使用简单,功能强大。
2、亦思和次世代词库制作程序请百度搜索自行下载,有能力者可以支持正版。
3、亦思验证码识别引擎需在windows 32位的环境中制作识别库,制作好的识别库在win32和win64下都可以使用,只是制作识别库需要在win32环境(建议在32位win7虚拟机中制作)。
关于批量代理
1、尽量对导入的代理服务器进行多次验证,筛选出最快速稳定的使用。
2、对代理服务器进行筛选时,建议将验证地址和验证特征修改为fuzz目标的,默认为百度。
$("img").load(function(){ if($(this).attr("width")>640) $(this).attr("width",640); });
前排自己顶!
已经开启自动防喷模式!
@疯狗 乌云验证码已经成功识别!
@Mujj 不私密我链接没JJ
哈哈,终于放出来了,pkav啥时继续培训啊?
@YY-2012 他只是有张截图,呵呵呵呵呵
@px1624 pkav的幕后团队
@only_guest 大神,求神器
@only_guest 空了给我们演示一下威力啊
@only_guest 残忍的销毁了所有证据
@风之传说 自带的识别引擎识别率不高的
@风之传说 要用自己做的第三方识别库
@sex is not show 已经暂停个人培训计划
@小胖子 那个模块还没提取出来
@July 32位的
@蟋蟀哥哥 有演示视频
@only_guest 识别率确实不错,不过就是这个数据提取模块木有 好蛋疼,自己抓包的数据总是提示“无法分析数据包”
@only_guest 这是32位还是64位 64位兼容性表示有些问题
@only_guest 嗯,开发辛苦,求剥离出来,大功能你们要商业化完全支持,这些小功能可以放点出来,到时候红包奉上。
感谢分享
@风之传说 多线程并发实时显示没法控制顺序,只能通过排序解决
@Sogili 我扫了,正在和作者聊天
吊..
@only_guest 刚才看到里面,我也排序了下,还是有些错乱的。。看到里面有很多sql注入代码,能不能加个sql自动判断注入点的功能啊。
@only_guest 牛逼 多谢
@风之传说 注入我们是有专门的注入模块,这个程序单纯是用来做一些需要fuzzer的地方,可以用来注入,但效果不好
@only_guest 嗯,经过我测试。。亮点在于几点,第一,返回包里面有页面浏览,这个burp所没有的。。第二,验证码识别功能。 第三,可以直接选取字典。而burp则是选取文件。省时。 第四点,国产。。
第一个亮点,用于来找注入不错。第二个可能你们是想内部化,只能识别简单的验证码。如:全数字,全字母。
希望能做的更好,超越burp 吧。
@only_guest 暂时只能获取HTTP的?https的验证码还无法是被是不。。
啥时候放出来!?
@only_guest @风之传说 有注入功能?
@only_guest 培训啥时候开始呢
@Jumbo 那个没办法放出来。。所以就尽量不要让大家把目光转移。。。
@1c3z 该功能用于丢弃不符合条件的变体,只用于异值同步重放模式和异值异步重放模式。已确认存在该问题,在新设置变体后,下拉框没有及时更新,需要重新选择一下重放模式,再点击“提取内容”或“重试规则”选项卡,再回到“变体条件丢弃”才更新。感谢反馈,我们会尽快修复。
@麻辣烫 自带的验证码识别引擎识别能力有限,复杂的验证码需要调用第三方识别引擎,自己制作词库(看起来做词库很难,其实非常简单),官网有演示各识别引擎的视频。识别率这个不是问题,因为可以固化验证码的位数,识别出来少于指定位数的验证码,会重新获取验证码尝试的。另外,重试规则里面可以设定,当提示“验证码不正确”或其他返回异常时,会重新获取验证码多次尝试。所以即使不到50%的识别率,也不会影响到暴力破解。
另外,不只是验证码,变体条件丢弃和数据提取到文件也是一些比较有用的功能,官网有视频,可以看看。
@小威 长度固定的验证码使用验证码长度固定选项可以提高准确率
@only_guest 我能去PKAV给你生孩子吗?
@笑看天下 你先去下泰国
*2015.03.19
1、修复重新设置变体后,“变体条件丢弃”功能“应用于变体”处无法实时更新的bug。感谢1c3z@Wooyun提交此bug。
2、修复GET请求中验证码未替换的bug。感谢-_-!orz@Wooyun提交此bug。
@Nicky 有的burp截获不到。
@only_guest 鄙视你额。
@only_guest 能先去和你搞搞基吗?去泰国太危险了 嘻嘻
@only_guest 我不知道你是否能看上我 跟着我左手右手一个慢动作 右手左手慢动作重播
@笑看天下 TF非主流
@only_guest 我可不是非主流 我上班路上听到的这首歌好伐
@M0nster 试试就知道了,如果有不行的情况,以示例反馈给我们。
@only_guest ok,很高兴,你能耐心回复我,(ps:突然想到一个猥琐的方法)。支持你们pkav。
@麻辣烫 你要怎么猥琐。。。
@哎呦小贼 确认你的数据包格式是否正确,可以贴出你的数据包看看。
@only_guest 谢谢已解决。。数据包格式不对
@only_guest 请问支持的次时代验证码识别引擎的版本是什么,2.3的识别库无法导入,密码没有输错
@only_guest 这个识别库是用什么实现的呢 Opencv还是
之前自己用k近邻算法搞了下效果不太好。
下次改用SVM或者bp网络试试
@only_guest 神器都放出了,为何阉割掉模块 HTTP tester,这个模块也不是什么新东西。
@我爱水秀天蓝 这个模块有点问题。还在改进
@only_guest 好期待放出HTTP tester 用burp截包好麻烦
@only_guest 表示如何同时爆破用户名和密码。。。求教
@only_guest 为何同时标记两个会出问题? 如果我标记两个 想要他同时发送的话 给变体是a b
但发包是
a 默认
默认 a
b 默认
默认 b
但是我想让他 a a b b这么发 咋搞 。
大神 求教。
@Mr.R 选同值同步重放模式
@whale 查看下程序目录下的AntiVC.dll的时间,如果是2012年的,请在官网重新下载本程序。
@only_guest 2014年3月2日的
@only_guest 造了 thanks (*^__^*)
@only_guest 次世代验证码2.3的识别库导入不进去。还是会出现问题。(网上公开的破解版本2.5的根本不好用。只有2.3的才能完美使用)
@only_guest 可以了,不过为什么要替换这个dll?你不把它直接集成在你的最新版里吗?
@only_guest 导入大字典报错。字典大概二百多兆,
@only_guest 谢谢 。。
@whale 已经更新了。去把dll 替换下就OK了。
@only_guest 配置好了之后发包收不到数据是怎么个情况,试了多个站点 均如此
状态信息提示:输入字符串的格式不正确。
@流影 看看数据包格式是否正确,很多使用第三方抓包工具的朋友在把数据库粘贴过去时会掉换行。
GET请求数据包最后有两空行,经常发生粘贴过去只有一个换行的情况,所以会出问题。
另外,如果目标站点请求后会301跳转到错误的域名,也会提示输入字符串的格式不正确。
可以把你截获的数据包发上来看看,以便于我们分析。
@流影 你也可以发邮件到[email protected],会比在zone里回复快一些。
@only_guest http://pan.baidu.com/s/1dDF7MIP 能不能给个新链接, 这个链接好像没用了