啊D注入工具無限制版是一款測試網(wǎng)站SQL注入BUG的工具。本工具功能強(qiáng)大且操作簡單,能自動掃描網(wǎng)頁是否包含SQL注入漏洞,可供站長檢測自己網(wǎng)站的安全性,及時(shí)修復(fù)漏洞保證網(wǎng)站安全。本軟件為啊D注入工具,已無原工具的限制,但由于使用較敏感的權(quán)限,可能會被殺毒軟件報(bào)毒,使用時(shí)請關(guān)閉殺毒軟件或添加信任。
啊D注入工具使用教程
1、準(zhǔn)備掃描數(shù)據(jù) 在搜索引擎中,找到一個(gè)完整的URL地址
2、打開啊D注入工具,選擇“注入檢測”的“掃描注入點(diǎn)”子項(xiàng)
3、粘貼剛才的URL地址,回車
4、此時(shí),等待一會兒,軟件下方會顯示檢測到當(dāng)前頁面的注入點(diǎn),如果首頁沒有,可以換其他頁面,可在網(wǎng)頁上點(diǎn)擊進(jìn)入其他頁面,點(diǎn)擊進(jìn)入網(wǎng)站各個(gè)欄目,看看各個(gè)頁面是否有注入點(diǎn)。如果點(diǎn)擊所有頁面和連接都沒有注入點(diǎn),可能你網(wǎng)站不存在常用注入漏洞
5、雙擊一條可用注入鏈接,界面自動跳轉(zhuǎn)到“SQL注入檢測”
6、單擊“檢測”,若出現(xiàn)“此連接不能SQL注入!請選擇別的鏈接”,則另選一條鏈接檢測
7、單擊“檢測表段”,此項(xiàng)會掃描數(shù)據(jù)庫中有沒有可注入的注冊表。若沒有,則執(zhí)行步驟5。直到有可注入的注冊表為止
8、勾選你要掃描的注冊表,單擊“檢測字段”,此時(shí)會掃描其中可注入的字段,若沒有可用字段,則執(zhí)行步驟5
9、這里就已經(jīng)檢測出了賬號密碼相關(guān)表段,一般首選“admin” 或者“administratior”或者user等管理員賬號敏感字符。檢測完成后,再勾選密碼字段,選擇檢測內(nèi)容,就能檢測出管理員的登錄賬號密碼
啊D注入工具軟件功能
1、掃描注入點(diǎn)
使用啊D對網(wǎng)站進(jìn)行掃描,輸入網(wǎng)址就行
2、SQL注入檢測
檢測已知可以注入的鏈接
3、管理入口檢測
檢測網(wǎng)站登陸的入口點(diǎn),如果已經(jīng)得到用戶名和密碼的話,可以用這個(gè)掃描一下,看能否找到后臺進(jìn)行登陸
4、瀏覽網(wǎng)頁
可以用這個(gè)瀏覽網(wǎng)頁,如果遇到網(wǎng)頁中存在可以注入的鏈接將提示
5、目錄查看
這個(gè)主要是用來查看網(wǎng)站的物理目錄
6、CMD/上傳
當(dāng)你有一個(gè)SA權(quán)限的數(shù)據(jù)庫的時(shí)候可以進(jìn)這里執(zhí)行CMD命令,或是上傳一些小的文件,比如一些腳本不過現(xiàn)在能得到SA權(quán)限的是很走運(yùn)了
7、旁注、上傳
看看和這個(gè)網(wǎng)站在同一主機(jī)上的其他虛擬站點(diǎn),檢測主機(jī)上其他站點(diǎn)是否有漏洞,那個(gè)上傳現(xiàn)在基本用不了
啊D注入工具軟件特點(diǎn)
1、自創(chuàng)的注入引擎,能檢測更多存在注入的連接
2、使用多線程技術(shù),檢測速度快
3、對"MSSQL顯錯(cuò)模式"、"MSSQL不顯錯(cuò)模式"、"Access"等數(shù)據(jù)庫都有很好注入檢測能力
4、內(nèi)集"跨庫查詢"、"注入點(diǎn)掃描"、"管理入口檢測"、"目錄查看"、"CMD命令"、"木馬上傳"、"注冊表讀取"、"旁注/上傳"、"WebShell管理"于一身的綜合注入工具包
啊D注入工具附帶工具
1、SQL注入點(diǎn)檢測
2、管理入口檢測
3、目錄查看
4、CMD/上傳
5、注冊表讀取
6、旁注/上傳
7、WebShell管理
啊D注入工具更新日志:
1.細(xì)節(jié)更出眾!
2.BUG去無蹤小編推薦:啊D注入工具使用起來十分簡單,操作界面優(yōu)化讓您能夠輕松找到想要的功能,快來下載吧。小編還為您精心準(zhǔn)備了{(lán)recommendWords}