|

  |
最近很多网友反映163.net的破解很困难,我也连续对该网站信箱进行了跟踪破解。最开始的时候,用溯雪直接破解是相当容易的。后来可能是对溯雪有了防范,所以在溯雪里浏览区显示的是www.163.net,而正常进入信箱的页面却是www.163.net/help/index.html,这样我们就可以直接在溯雪的address里输入www.163.net/help/index.html这个地址,破解仍可以成功的。但最近几天,163.net又把正常进入信箱的地址改回了www.163.net,我就开始怀疑这里面是不是有些名堂了。我用一个已知密码的信箱进行了测试,我发现,原来问题的关键在于错误的标志的选择上。大家看以下提取的错误信息:
635 [Byte 000166]<html> [Byte 000172]<head>
[Byte 000178]<meta http-equiv="Content-Type"
content="text/html; charset=gb2312"> [Byte 000246]<style
type="text/css"> [Byte 000269] [Byte
000296]</style> [Byte 000304]<title>出错啦</title> [Byte
000325]</head> [Byte 000332]<body bgcolor="#FFFFFF">
[Byte 000356] <table border="0" width="56%"> [Byte
000388] <tr> [Byte 000396] <td width="22%"><a
href="http://www.163.net" target="_top"><img
src="/images/tit-logo.gif" width="91" [Byte 000503] height="62"
alt="163电子邮局封面" border="0"></a></td> [Byte
000561] <td width="19%"><img src="/images/tit-error.gif"
width="81" height="62"></td> [Byte 000644] <td
width="59%"><a href="http://www.163.net/help/index.html"
target=_blank> [Byte 000725] <img
src="/images/button-help.gif" width="61" height="21"
border="0"></a></td> [Byte 000811] </tr>
[Byte 000818]</table> [Byte 000826]<hr noshade
align="left" width="60%" size="1"> [Byte 000872]<table
width="550" border="0" cellspacing="0" cellpadding="0"> [Byte
000934] <tr> [Byte 000940] <td align=center
width=180><img
src="http://www.163.net/images/error_1.gif"></td> [Byte
001025] [color=red]<td>错误的用户名/密码 </td>[/color] [Byte
001056] </tr> [Byte 001063]</table> [Byte
001071]<p> </p> [Byte 001085]<hr noshade
align="left" width="60%" size="1"> [Byte 001131]<table
border="0" width="50%" cellpadding="4"> [Byte 001177]
<tr> [Byte 001183] <td> [Byte 001191] <div
align="right"> </div> [Byte 001223] </td>
[Byte 001232] <td width="50%"><a href="/index.htm"
target="_self"><img src="/images/button-back.gif" width="61"
height="21" border="0"></a></td> [Byte 001366]
</tr> [Byte 001373]</table> [Byte
001381]<p> </p> [Byte 001390]<p> </p>
[Byte 001399]<p> </p> [Byte
001408]<p> </p> [Byte 001417]<table width="75%"
border="0" align="center" cellpadding="0" cellspacing="0">
[Byte 001494] <tr> [Byte 001500] <td><a
href="http://www.163.net/" target=_blank><img
src="/images/fhlogo.gif" width="510" height="26"
border="0"></dd></a> [Byte 001626] </td>
[Byte 001635] </tr> [Byte 001642]</table>
[Byte 001650]<p align="center"> </p> [Byte
001674]</body> [Byte 001681]</html> [Byte
001688]0 [Byte 001689]
在这里我标出了两个可以用于错误标志的地方,一处就是经典教程中的“<title>出错啦</title>”,另一处就是“错误的用户名/密码
”。当我用<title>出错啦</title>作为错误标志的时候,我发现每次破解的结果都不相同的,也就是都不是正确的密码,而用“错误的用户名/密码”作为错误标志的时候则一次就可以破解出正确的密码(在设置中我选了just
for once)。
原来如此,163.net的维护人员对溯雪的防范设在这里了,他们根据很多用户将错误标志设为<title>出错啦</title>而采取了一定的对策。所以在这里我要和大家建议,应该选择错误标志为“错误的用户名/密码
”。这是经过我的试验得出的结论,希望大家共同验证。
—————————— _________________________________________________
|  |
 | |