啊D注入工具功能:
1、掃描注入點(diǎn)
使用啊D對(duì)網(wǎng)站進(jìn)行掃描,輸入網(wǎng)址就行。
2、SQL注入檢測(cè)
檢測(cè)已知可以注入的鏈接。
3、管理入口檢測(cè)
檢測(cè)網(wǎng)站登陸的入口點(diǎn),如果已經(jīng)得到用戶名和密碼的話,可以用這個(gè)掃描一下,看能否找到后臺(tái)進(jìn)行登陸。
4、瀏覽網(wǎng)頁
可以用這個(gè)瀏覽網(wǎng)頁,如果遇到網(wǎng)頁中存在可以注入的鏈接將提示。
5、目錄查看
這個(gè)主要是用來查看網(wǎng)站的物理目錄。
6、CMD/上傳
當(dāng)你有一個(gè)SA權(quán)限的數(shù)據(jù)庫的時(shí)候可以進(jìn)這里執(zhí)行CMD命令,或是上傳一些小的文件,比如一些腳本。不過現(xiàn)在能得到SA權(quán)限的是很走運(yùn)了
7、旁注、上傳
看看和這個(gè)網(wǎng)站在同一主機(jī)上的其他虛擬站點(diǎn),檢測(cè)主機(jī)上其他站點(diǎn)是否有漏洞。那個(gè)上傳現(xiàn)在基本用不了。
啊D注入工具特點(diǎn):
1、自創(chuàng)的注入引擎,能檢測(cè)更多存在注入的連接
2、使用多線程技術(shù),檢測(cè)速度快
3、對(duì)"MSSQL顯錯(cuò)模式"、"MSSQL不顯錯(cuò)模式"、"Access"等數(shù)據(jù)庫都有很好注入檢測(cè)能力
4、內(nèi)集"跨庫查詢"、"注入點(diǎn)掃描"、"管理入口檢測(cè)"、"目錄查看"、"CMD命令"、"木馬上傳"、"注冊(cè)表讀取"、"旁注/上傳"、"WebShell管理"于一身的綜合注入工具包
啊D注入工具使用方法:
1、運(yùn)行啊d注入工具,打開軟件
2.點(diǎn)擊軟件左邊的“掃描注入點(diǎn)”功能,在地址欄輸入需要檢測(cè)的網(wǎng)站地址,點(diǎn)擊地址欄后面的檢測(cè)按鈕。
3.軟件下方會(huì)顯示檢測(cè)到當(dāng)前頁面的注入點(diǎn),如果首頁沒有,可以換其他頁面,可在網(wǎng)頁上點(diǎn)擊進(jìn)入其他頁面,點(diǎn)擊進(jìn)入網(wǎng)站各個(gè)欄目,看看各個(gè)頁面是否有注入點(diǎn)。。
4.如果點(diǎn)擊所有頁面和連接都沒有注入點(diǎn),可能你網(wǎng)站不存在常用注入漏洞
5.如果檢測(cè)發(fā)現(xiàn)有注入點(diǎn),可以先任意選擇一個(gè)注入點(diǎn),右鍵選擇“注入檢測(cè)”檢測(cè)注入是否可用
6.進(jìn)入注入檢測(cè)頁面,直接點(diǎn)擊“檢測(cè)”按鈕,
7.等待左下角會(huì)顯示檢測(cè)完成,然后再點(diǎn)擊“檢測(cè)表段”
8.這里就已經(jīng)檢測(cè)出了賬號(hào)密碼相關(guān)表段,一般首選“admin”或者“administratior”或者user等管理員賬號(hào)敏感字符。
9.檢測(cè)完成后,再勾選密碼字段,選擇檢測(cè)內(nèi)容
10.就能檢測(cè)出管理員的登錄賬號(hào)密碼!
啊D注入工具常見問題:
問:啊d注入工具是檢測(cè)什么來入侵的?
答:注入工具只是一個(gè)檢測(cè)注入漏洞的工具,如果網(wǎng)站沒有此漏洞將無法注入的!一般檢測(cè)的網(wǎng)站以 asp 擴(kuò)展的網(wǎng)站(別的擴(kuò)展名的也有可能的,只要是有SQL注入問題的),至于老試都沒有檢測(cè)到可用的,是因?yàn)楝F(xiàn)在這個(gè)漏洞很多網(wǎng)站也已修補(bǔ)了,所以沒有也是很正常的,還有想說的就是,當(dāng)你使用此軟件于用破壞的話,也要做好去喝茶的準(zhǔn)備哦,華軍小編在次提醒:請(qǐng)使用者必須在法律容許范圍內(nèi)使用本軟件,如超出法律容許范圍使用軟件造成的后果由使用者承擔(dān)!
問:啊d注入工具運(yùn)行時(shí)提示“您可能沒有合適的權(quán)限訪問這個(gè)項(xiàng)目”是什么原因?
答:殺毒禁止了軟件運(yùn)行,請(qǐng)將軟件加入殺毒白名單。
啊D注入工具更新日志:
開發(fā)GG說這次真的沒有bug了~
解壓密碼:m.69044126165.com
小編推薦:啊D注入工具軟件,使用方便、界面簡(jiǎn)潔、外觀大方等優(yōu)勢(shì),華軍軟件園還有金山網(wǎng)盾、暢游巡警等軟件,快來選擇您需要的軟件吧!
您的評(píng)論需要經(jīng)過審核才能顯示
有用
有用
有用