
Arkhota 是一个适用于安卓操作系统的 Web(HTTP/S)暴力破解工具。
出于显而易见的原因,Web 暴力破解工具总是存在于黑客的电脑中。有时攻击需要快速进行,或者/以及需要最少的设备准备。此外,手机相比笔记本电脑/电脑更不易引人注意。针对这种情况,Arkhota 应运而生。
你可以从这里下载 APK。
以下说明按照 APK 中从上到下的对象顺序排列。
长按版本可查看关于页面。
发起请求的 URL。
如果你要发起 POST 请求,则需要指定请求体。
单个:设置单个用户名
生成:使用给定选项在运行时生成
字典:设置准备好的字典
自定义字典:你可以将自定义字典放置在 /sdcard/ABF/ 中
然后此选择器将显示它(如果已授予所需权限)。
如果你选择了单个,你需要指定一个用户名。
[W] 如果你选择了生成,你需要指定字符集、最小和最大长度来生成运行时。复选框将帮助你选择。
你可以指定要添加到用户名中的前缀和后缀
攻击成功时发出蜂鸣声。
决定如何响应连接结果
决定连接类型
设置连接的用户代理。
如果设置了“原始 UA”,则使用原始用户代理
否则,给定的文本将设置为用户代理
设置连接超时时间,单位为毫秒
设置连接的 Cookie 值
决定在连接响应中查找什么内容
尝试过的用户名:密码对和结果将显示在那里。
开始攻击!
URL 和请求体:^USER^ 和 ^PASS^ 是用户名和密码的占位符。
你需要将它们放在 URL 或请求体中(取决于你选择的连接类型)。
正则表达式与失败/成功开关:这两者决定攻击的结果。
如果开关指向“失败”,并且给定正则表达式在响应中找到,则表示此次尝试失败,继续攻击。
如果开关指向“成功”,并且给定正则表达式在响应中找到,则表示成功,将结果写入空白框(格式为“FOUND: username:password”)并停止攻击。
复制:长按空白框可复制内容。
如果找到了密码,则以 username:password 格式复制。
否则复制全部内容。
如果攻击结束且未成功,它会在最后一个用户:密码处停止。

攻击期间每个参数都可以编辑,但除两个参数外,其他参数在攻击期间不会生效。这两个参数是“失败/成功”开关和“蜂鸣”开关。
这意味着: 如果你开始攻击后想要更改某个参数(例如字符集),编辑不会改变任何内容,这些更改将在按下开始按钮后生效。 但是, 如果你在蜂鸣选项开启的情况下开始攻击,并且想要更改它。 你无需重新启动攻击,只需点击开关,攻击成功时就不会发出蜂鸣声。
不推荐使用“生成”选项 运行时生成和解析对于手机来说是一项非常艰巨的工作。 而且它不稳定,所有可能的单词都会被生成,但可能不是顺序的。 如果你真的需要选择它,请将所有参数保持最小。 如果你的手机死机或崩溃,你就知道所选的选项不适合你手机的处理器。
不要将大型字典放置在 /ABF/ 目录中。 这会导致死机和崩溃。
并且不要忘记,标准智能手机的处理器能力远低于电脑,这个项目是针对小型和快速攻击的。
取决于你的网络速度和远程主机速度。
这个版本的 Arkhota 不支持“停止攻击”。 但是这并不意味着你无法停止。 只需将“失败/成功”开关切换到相反方向,并等待一个请求。 这将故意导致一个误报来停止。 或者, 你可以直接关闭并重新打开应用程序。