粉丝3430获赞4.1万


哈喽,这期视频跟大家聊一下,小白,如果说你这个时候入坑啊,你大概多久可以开始盈利啊?那么一般呢 啊,如果说你要有一个正常的俱乐部啊,然后一般是要押一点的啊,就可能是这个费用三百到五百左右的押金啊,一般上都现在基本上都有啊,除非你有那种有熟人代理啊,可能就不需要。 好了,我们一个基础的电脑配置,现在电脑硬件也比较贵,你最起码得有个四千的主机啊,然后加一千的显示器,因为现在大家都用高刷显示器吗?你高刷显示器一般就是算一千块钱左右啊,然后电脑主机能算四千块钱左右。 如果说,呃,然后现在大家最头疼的这三个问题啊,如果说现在很大部分他选择用这种特殊的板油来解决这个问题的话,就可能要再加个两千块钱成本,如果说你选择用网重来解决这个问题的话呢,呃,就只需要这个成本, 然后呢我们的一些这个三件套啊,三件套的话,纯硬件大概是就是最基础的那种款啊,就是八百块钱啊,如果说你在这个上面,比如说你想用那种 啊,好一点的啊,或者说你觉得普通的不太好,有些人他怕普通便宜的不行啊,他觉得便宜的不行,要用好的,有可能再加个加个八百块钱的成本啊。好,这个东西现在目前比较便宜,我们按最低的算啊,这个啊,就这个价格啊,最低的啊,我们按比较低的算啊,就 没必要去搞那些添加的,这个东西就没有必要了啊,现在因为现在这个都不是不是重点了,重点是这三个难题啊,然后呢,我们的这个软件啊,就是这个软件啊,大概现在市场价是这个价钱左右啊 啊,然后呢,不管然后呢,你需要一个做环境的解码啊,现在目前的话啊,最好的肯定是网重,网重大概是如果配二手账号的话, 这个费用,如果说你要再单独配用服务器,如果说你单独配服务器,你就额外加一千嘛,你不用服务器你就用服务器的话,其实就不需要加这一千了啊,就是功能是一样的啊, 这就是你的一些基础的成本啊,还有一个账号费用啊,那么账号费现在用小号基本上是 就是玩不了多久啊,就是说然后你用大号,一般做号的话呢,都基本上就几百块钱一个号啊,如果是买的话也也是几百块钱一个号啊,这个号能坚持多久呢?就看你啊这三个问题你解决的好不好, 如果说解决不好了,你可能这个钱你都玩不了两局,你这个号玩不了两局就就对吧,就关进关进去了啊,所以这这就是你的,就甚至你就还不能盈利啊,如果说你一切顺利的话啊,什么坑都不踩的情况下啊, 就是这些成本下来啊,你就可以开始盈利了。那么这三个问题呢,我们分别来分析一下 目前这个问题啊,像比较常见的就是这种过法啊,跟这个过法啊都可以啊,这个看你自己选择,那么这个问题呢,目前啊大部分还是依赖这个解决的 啊这个问题,那么所以呢,我不太推荐大家用这个啊,因为你搞完这个之后,你最后还是要来做这个。那你为什么不用?就直接用网重,对吧?正常的板油你就解决了,就不用操心了啊。 好,再来说说最近才出现大家最头疼的这个问题啊。这个问题目前也需要单独解决,网中他解决不了,要另外单独解决。我这个可能又要成本上又要增加个小几百 啊。就是一切顺利,你什么坑都不踩,你不遇到什么坏人啊,就是所有人你的钱都花在了刀刃上啊,你大概就大概需要这么多成本啊, 需要这么多成本,然后就可以开始挣米了啊,这就是小白入坑啊,小白入坑的话就是这些成本。

a c e 就是 个笑话,兄弟们,那些红丸一直在说你不开 d m a, 你 永远不知道 a c e 有 多强,真的,别再逗你处个笑了, 你们也知道 a c e, 现在很真的 d m a, 现在遇到的挂基本上都是内存,换言之就是拆东墙补西墙。 再说针对 d m a, 他 针对的是 d m a 吗?不是,他针对的是市面上的两款软件,因为他的用户基数大,所以可以被针对 d m a 发展到现在固件拉闸过几次,你们这种红玩,你自己想想是不是一直是软件在拖你们后腿啊?是不是你的软件干不过 ace 的 加密啊? 简单点说,你去找个人少的软件,或者让你会编程的朋友单独给你写一个拉垮的不能再拉垮的软件,让你去用都不会没效果, 因为 ace 它是采集特征定制加密,你独立的软件,它又采集不到你的特征,它凭什么给你定制加密? 也就是你们这群拉闸仔一直在说 ace 有 多强, ace 有 多强,招笑,兄弟们看见说 ace 强的,喊他拉闸仔就行了。 给兄弟们大概说一下拉闸仔是什么意思,就是花了大几千,有的甚至大几万想开挂挣钱,结果让人家卖挂的卖固的,卖软件的,圈的裤衩子都不剩的那种人,你们尽管嘲笑就行了。 还有我令令令深深深深,不要去信评论区,有的能说几十年的,你怎么还抱有侥幸心理呢?这人圈几十几百那都是小事。主要是丢脸啊,处个三令五申,不要信不要信, 评论区能解十年呢?他就是不信,就是不信。被圈了知道让楚哥去帮你找他了,我上哪找他去啊?骗了两三个就换了个号的了,我上哪去找他呀?

最近很多外星人客户在玩三角洲,遇到 a 字弹窗门店技术,通过以下方法帮助客户解决。方法二,点开设置,查看账户是否显示为本地账户, 如果已经登录微软账户,首先关闭设备加密很重要,关闭设备加密,更改为本地账户操作教程,然后这边改用本地账户,改用本地账户。下一步这个用的密码,他如果说输的是密码的话,那你就是输你开机的密码, 然后到这一步的话,我建议不要设密码,直接下一步注销并完成就行了,它然后就自动变成本地。重启后网页搜索雷电模拟器。九、点击下载等待安装,安装完成后点右上角, 点这边三个三个圈。嗯,这里等待修复,完成,完成后继续重启电脑,查看修复是否成功,没有成功,继续操作。以下步骤还是未关闭,对吧?咱们再修复,或者说是点其他办法。 点其他办法,这个先拉到一边,我不管,我这边下面是有一个,那你看这个是 windows。 哈喽,肯定是要关闭的。嗯, 把这个先关了啊,先别动,这个上面是有一个能下载的,是这个在新窗口连接下载下来。嗯,下载下来之后,然后在里面。这个下载下来之后要右键 要以管理员身份打开点运行,用管理员运行这个 等着好继续重启,这样按个回车没了之后 这个关闭,这个是下下来了啊,我先看一眼这个最好是要重启的,还没关闭对不对?咱们再重启一次,重启完成后再点击雷电模拟器查看多变绿色就是成功。

半夜把喝醉的女神送回家,结果他的电脑配置拉满,突然想打开来两把三角洲,但有密码咋办?别急,我们今天学习的是嗨转神器搞定密码本系列,耗时五千九百小时,制作总时长三百六十分钟,手把手教你使用嗨转,学会后不仅能解决密码,还能把凯里玩的更溜。在这么一个夜黑风高的晚上, 你刷着抖音正起劲,突然想起隔壁老小子说过,他在网盘当中放了六个多 g 的 小电影,但是你去访问这个网盘的时候,他提示什么?他提示你需要输入用户名和密码。 好你个老小子,竟然敢设置用户名和密码,你只要敢设置密码,那我就能够破解你的密码,接下来看我如何破这个局。 正式实战这个工具之前,咱们需要准备好一些原材料,什么原材料呢?比如说前面咱们不知道这个密码是什么,那么咱们需要收集密码来制定一个密码本。什么叫做密码本呢?密码本就是里面放了很多可能的密码的 t 叉 t 文件啊,大家看一下。 那么就是正如这样的一个 t 叉 t 文件里面放了很多的密码,其中里面很有可能一个就是你的 一个密码本。那这个密码本是怎么制作的呢?那就是用这个白鹿工具去制作的。那么课程内容呢?仅用于以防伪为目的的教学演示,请勿用于其他用途,否则后果自负。为师没有教你做违法的事情,为师只是教你技术,所以你做了违法的事情,不要跟为师扯上关系。 ok, 那 第一个咱们制作这个密码本, 这里我先问大家,大家在设置密码的时候有没有跟自己的公司啊,邮箱、手机号等等啊?比如说有的人喜欢 用自己姓名和生日去组合,比如你的姓名叫张三,生日是一九九九年,那么他就会设置成张三拼音,然后艾特一九九九, 类似于这样的。那么黑客是怎么去生成?就是有关于这些信息的一些密码呢?他是用的这个工具,首先呢他在这里输入一个姓名,还有你的别名,生日啊等等的一些信息,这里只列出了三个信息,那么点击生成,就是这个地方他会有生成, 因为我这里生成过了,他就会显示这样的,待会我会给大家演示,然后他就会生成一个专属的密码本,这些密码本里面就含有和你这三个要素相关的密码。那咱们看一下这个工具怎么去使用。 ok, 那 咱们打开这个工具演示一下,就是这样一个工具一插一文件的一点击就可以了。 然后咱们怎么去生成呢?比如说你叫啥呢?你叫张三,好吧,张三拼音,然后你的生日是多少呢?一九九九年十一月一号啊,你在哪里上班呢?志邦要上班啊,啊,我乱写的啊,志邦要上班。 然后点击生成这个字典文件,那么它就会生成你这个三个信息相关的一些字典,咱们看一下这个字典在这里。好,咱们打开看一下,看到这个 t 叉 t 文件里面就包含一些相关的信息啊,和你生日相关的, 下面还有呢,咱们看一下和你这个姓名相关的,和你这个公司相关的,就是你有可能会设置这些密码,当然还有一个组合,就是和你这三个要素都包含在这里面了,那咱们就生成了一个密码本,那咱们现在有了密码本过后, 咱们对于这个破解不可能是一个一个去尝试,那咱们就需要介绍到一款工具了,就是 hackler 这一款工具,那它能够让整个破解实现自动化,就不需要你输入一个一个的账号和一个一个的密码去呃,去搞了。那么 hackler 是 一款强大的网络登录破解工具, 支持多种协议, s h 啊, f t p 啊, r d p 啊等等等等一些,其实总的来说它就是一款破解工具,自动化的破解工具。那在这里咱们以这个 smb 为例, ok, 那 首先咱们介绍一下这个 smb, smb 呢,它就像公司内部的一个共享文件夹或者共享网盘, 它让同一网络下的不同的电脑之间呢,可以方便的共享文件或者打印件资源。那前面咱们说的这个,呃,同学把这个小电影放网盘里面,那么它就是用的一个 smb 协议, 那咱们在这里做一个实验,咱们也用这个 smb 协议,在这里呢,咱们有几个环境我需要介绍一下。首先呢这里是一个卡尼,卡尼就是咱们攻击者卡尼,它是内置 headroom 的。 然后这里是咱们的一个网盘的一个电脑, 咱们登录一下,登录过后呢,咱们在这个网盘下,嗯,笑,这个网盘下咱们不放小电影,咱们放一些网安学习的资料, 咱们打开一下这个资料,那么资料就是这个样子,有网安的视频教学啊,然后也有其他的一些基础书籍啊,比如说这个渗透手册啊,如果大家想要这些资料的话,可以在下方留言,我为大家打包好了。 ok, 咱们不搞了,一些小电影咱们搞一搞真实的学习资料。 那么这个网盘里面,咱们现在是不知道这个账号名和密码的,那咱们看一下,假如我需要访问这个网盘的这个电脑,那我怎么办呢? 在这里两个斜杠,然后输入网盘的这个 ip 地址,咱们看一下这个电脑的 ip 地址是多少? ok, 大 写也行,小写也行,因为 windows 无关大小写吗? 在这里是这个,那咱们在物理机上面就是这么去访问的两个斜杠啊,然后再加这个 ip, 就 能够访问它的一个共享文件夹,但是访问的时候怎么样呢?你看一下嘛,提示需要输入用户名和密码。 ok, 接下来咱们就破这个局,所以啊, 这个 smb 协议就是一个上了锁的柜子,咱们需要用 head 去找到这把钥匙,去把这个柜子打开,就打开那个共享文件夹嘛,首先就是这样一个命令去爆破的,那么这个原理是啥呢?是这样的,大家看一个场景啊, 呃,可能做过家里面房子很多,自己本来是房东,对不对?本身就是一个房二代嘛。 那么你出租房,比如说这是一个出租房,你有很多钥匙,这个出租房的这个门呢,它钥匙混在了其中,但是你现在不知道是哪一把具体钥匙,然后你就需要去一个一个去尝试,那么这个包括原理也是一样的,需要一个一个去尝试,那你的这个钥匙对应的就是这个密码本, 你这个 ip 呢?就是对应的这个门,那门里面是不是有一个 smb 上锁了, 就是那个上锁的文件夹,对吧?那现在你需要用这个用户名和这个正确的密码去撬开这个 smb, 就 相当于你去用这个钥匙一把一把的去破解这个锁一样。 ok, 那 咱们这个原理讲完了过后呢,咱们需要回到具体的演示,大家看这里的这个参数很多啊,大家不用担心,先看我演示再说。 ok 啊,我把这个命令输入完了,那么就是这样一串命令,咱们直接回车, ok, 等待一下, 他正在一个一个去试一把钥匙,去试这个锁。 ok, 有 没有注意到一些不一样的东西,比如这里绿色的,就说明包括成功了用户名密码,也就是说他找到了那把打开 smb 锁的一把钥匙。啊。那么接下来咱们用这个用户名和这个密码去连接一下。 怎么连接呢? win 加 r, 然后斜杠嘛,输入这个 smb 主机的 ip 确定,然后提示需要输入用户名和密码,用户名和密码是多少呢? 它的 mini 是 trader, 小 件一九九八,咱们输入一下吧。 mini 是 trader, ok, 密码是多少呢?小件一九九八,看一下是不是?没错,点击确定,咱们看一下是不是和刚才那个电脑里面的学习资料是一模一样的。 ok, 在 这个网盘里面, 这个学习资料已经为大家打包好了,在这个网站里面想要的话可以在下方留言。哎,咱们看一下是不是这样,这个是咱们的那个 smb 的 电脑,大家其实咱们也看过,对不对? 嗯,咱们再对比一下,在哪里呢?在这里来咱们对比一下,是不是和我连接的一模一样。 ok, 那 在这里已经搞演示完了, ok, 咱们整个就是这串命令的演示已经完毕了。那这个密码我是怎么获得的呢? 也是用这个密码本生成器,也可以叫做字典生成器,因为咱们把这个密码本叫做这个字典, 那我生成的是怎么生成的呢?因为我叫小贱嘛,我可以这样说小贱,然后我的生日我会输入进去,然后直接让他去生成了一个字典,然后我然后我就把这个字典放在这个目录下面嘛, 就是在这个目录下面,咱们看一下啊,呐,在这个目录下面,那么他就会包含我生日相关的一些密码嘛, 然后我就一个一个去报告嘛,这样就是啊,制作密码本的一个正确的姿势,这个就是这个密码本的由来了,这个密码本的名字大家可以自己命名啊,你这个名字都是无所谓的啊,你可以自己改名字。 然后咱们主要看这些参数啊,小伙伴们对这些参数很头疼,比如说这个杠 f 是 啥意思呢?这个又是啥意思呢?哎,这个又是啥意思呢?那咱们接下来继续讲解这个参数。 首先杠 f 参数是啥呢?这个 f 参数就是找到第一个,呃,密码对过后呢,他就会立即停止。那什么叫做立即停止呢?大家看这里啊? 还是看我整个的一个爆破过程,咱们直接看最后的一个东西,那么哎,大家看这里,也就是说他找到了一个对的账号和密码过后,他就会立即停止,后面就不一一去尝试了。那还有这个参数是啥意思呢?杠小微,杠大微,双重详情输出。 什么叫做详情输出呢啊?双重详情输出,其实就是把这些尝试的过程给你列出来,这里咱们不是去爆破吗?对吧?一一去爆破,尝试这个账号名和这个密码,那么在这里你看他用这个账号名和这个密码去尝试吗?然后你看上面的也是吗? 因为咱们有这个密码本嘛,它就会把这所有的密码都给尝试一遍,然后看这里嘛把名字去掉,然后密码是这样的,然后看上面的密码,它又是不一样了。那还有这个 smb, smb 就是 指定的一个协议,咱们前面也说到了这个 head 协议,它不只有 smb, 还有 ftp 啊, s h 啊, 这里大家具体情况就填具体的协议就行,这个就是 ip 嘛, ip 就是 那个开启 smb 服务的一个主机。那我着重讲的就是这个和这个,大家可以看到我这里是用大写的, 那么大写的就指定爆破了,密码本就是 txt 文件,用那个百度生成器生成的这个 txt 文件。 那么杠小 p 就 指定单个的密码,这里呢是一个小写的情况,小写的就指定的单个的用户名,然后大写的就指定的一个用户名的这个 p 叉 t 文件。那可能我讲到这里小伙伴们还是比较懵逼, ok, 不要担心,那接下来我会详细讲解这两个参数。首先我就讲解这里的一个情况, p 大 写啊,然后 l 小 写是指定单个的用户名 administrator。 那 有小伙伴们问了,我这里为什么要指定这个 administrator 而不指定其他的呢?嗯,那这里就有一个小技巧了,既然这个就是这个主机,它开启的是这个 smb 服务啊,那么 smb 服务它是存在 windows 电脑的一个协议, 那么它 windows 电脑它会自带的有一个账号,就是奥迪 mini 四缺的账号管理员账号,当然你要启动这个账号, 所以我就拆它起用了嘛,我就直接固定了 almightysearch 啊,这个小写就直接指定这个 almightysearch, 嗯,就是这样情况,然后这个杠 p 大 写。咱们前面不是说了吗,指定密码本,这个密码本呢,它就是一个 t 叉 t 文件,然后这个文件里面存放的是咱们前面用那个白鹭 嗯,生成器生成的一些密码,他就会用这个哦的命令是去掉账号,然后一个一个去试密码本里面的每一个密码,这样去试,然后再包括这个 smb 协议,然后然后一个一个去试,就是这样的情况。 ok, 咱们看下一个场景呢,是杠 l 大 写的是指定的用户名文件,咱们把这个 t 叉 t 文件,呃,里面存放的一些账号啊,咱们叫做字典,那么这个就是用户名字典,那前面这个就是密码字典。 ok, 那 这个杠 p 小 写呢?就指定的单个的密码,其实大家注意到没有,是和前面相反的, 前面是杠 l 小 写,指定单个的用户名,杠 p 大 写指定密码字典,那么这里呢,杠 l 大 写,指定的一个是用户名文件,就是用户名字典,然后杠 p 小 写呢,指定的是单个的密码, 那前面这个呢,就是用这个用户名,然后一个一个去拆解这个密码,去报报这个 smb, 那 么这里是一样的,就是用这个用户名, 然后去对应这个密码,然后一个一个去尝试用户名,这里的是用户名变,然后密码不变,这里呢是用户名不变,密码变,然后去包括这个 smb, 这个是个相反的场景。 ok, 那 咱们演示一下这个场景,咱们是哪个场景来着?前面是上一个场景,也就是指定这个用户名去包括这个密码,就是这样一个场景吗?然后去用户名去猜解密码,那咱们现在换一下,换成这个场景, 用用户名去包括这个用户名,把这个密码给固定下来,那你这里就是填这个杠 l 大 写,然后同时要指定一个用户名字,点 r e s 杠 t 叉 t, 然后再把这个改成小写嘛, 当然前提你要知道这个密码,你就说大概的密码,你能猜出来,比如说我现在猜他的密码就是 password 吗? password, ok, 回车过后呢, 大家看这里情况,看到没有它就会把 password 给固定下来,然后去包括这个账号。那还有一个场景, ok, 这种情况就是 l 也大写, p 也大写,那么 l 大 写是指定用户名的 t 叉 t 文件,也就是用户名字典,然后 p 大 写呢?是指定密码字典, 他两个都是字典对字典的,那他是怎么去爆破的呢?他是首先用用户名字典里面的第一条记录第一个用户名,然后一一去匹配密码字典里面的每一个密码,然后第二个去匹配,第二个匹配完了过后呢,第三个去匹配,然后依次往下进行,然后这样去爆破的。 那在这里我为什么不说小写和小写的情况呢?你这什么杠 l 小 写是什么?指定单个密码吗? 你这一个用户名,一个密码有什么可以包括的?那就没有意义了吗?对吧?以上呢,咱们是从攻击者的视角讲怎么去攻击的,那么对于咱们个人而言啊,或者是对于企业而言,怎么去防范这种攻击呢?首先第一个密码要改用一个抢密码,不要使用很简单的密码, 最好是数字加字母加特殊符号,六位数以上密码最好和个人信息无关,比如说生日啊,邮箱姓名啊,都要没有关系,或者是没有很强的关系。第三个呢,肯定就要保护好个人的信息了。紧接着呢,咱们来看一下这个应用场景, 在网络和渗透测试当中,咱们经常会遇到一些登录的后台啊,管理员登录的接口啊等等一些,那咱们怎么去猜他的这个账号和这个密码呢?咱们可以根据他的一些呃登录页的信息,企业信息, 嗯,然后还有他的一些人员信息,咱们用那个百度生成工具去生成相应的字典。而针对这些服务呢, 比如说 s h 啊, r d p 啊, s m b 啊,咱们是以 s m b 为例的嘛,咱们可以使用这个 header 去实现自动化的爆破。那么 header 的 用户名和密码咱们怎么去制定呢?可以使用这个咱们前面讲的这个百度生成工具嘛,那其实这个就呃联系起来了。 ok, 咱们讲完了这两个场景,咱们有没有真实的在这两个场景用到这个工具呢?这个百度工具呢,咱们是有的,咱们看一下,这个是我的某一次授权的深度测试,那么我遇到场景是怎么样的呢?咱们看一下。 首先我遇到的是企业的后台地址,咱们不是说前面有一个遇到了深度测试,遇到了登录框怎么办吗?那看我是怎么办的,我看到这个用户名,然后我就去上网搜他的一个创立时间,然后我根据这个用户名和这个创立时间,我就生成了一个定制化的字典,专属字典, 然后我就去爆破这个密码,当然账号我是首先已经获取了。呃,通过翻一些配置文件啊,我只要获爆破这个密码就行了,但是如果不知道账号和密码的情况下,咱们可以把这个账号和密码一起去爆破了。这里我是知道这个账号的,我把这个密码设置成相应的爆破点就行了。把账号固定下来, 然后就登录了他的后台地址,我就获得了分数。 ok, 咱们总的已经讲完了,咱们总体进行回顾一下,那咱们第一点讲的啥呢?咱们第一点讲了这个 head 的 介绍,大家还记得 head 的 核心功能是啥吗?是爆破。 那咱们还讲了这个命令,大家还记得命令是什么样子的吗?如果暂时忘记的小伙伴呢,可以把进度条往回拉一拉。 ok, 那 咱们讲的第二点是啥呢?第二点是这个白鹭工具如何去制作密码本?大家千万不要忘记领这个白鹭工具哦,可以在下方留言白鹭。 那么咱们第三点讲的啥呢?第三点讲了很久的使用场景啊,一些深度测试啊,网络攻防啊,还有一些端口的测试。 ok, 那 咱们这期讲完了,咱们下期再见。
