啊D注入工具V2.32無(wú)限制版是一款功能強(qiáng)大且操作簡(jiǎn)單的sql注入工具,能夠幫助用戶(hù)檢測(cè)網(wǎng)站的安全漏洞,獲取管理員密碼。
該版本為v2.32無(wú)限制版,純綠色版,即下即用,因?yàn)槭莝ql注入漏洞安全檢測(cè)工具,殺軟一定會(huì)誤會(huì)病毒的,請(qǐng)須知。啊d注入工具工作原理很簡(jiǎn)單,就是根據(jù)網(wǎng)站表段的嚴(yán)謹(jǐn)性問(wèn)題,掃描其字段,找到網(wǎng)站后臺(tái),拿到管理密碼。
1、掃描注入點(diǎn)
使用啊D對(duì)網(wǎng)站進(jìn)行掃描,輸入網(wǎng)址就行。
2、SQL注入檢測(cè)
檢測(cè)已知可以注入的鏈接。
3、管理入口檢測(cè)
檢測(cè)網(wǎng)站登陸的入口點(diǎn),如果已經(jīng)得到用戶(hù)名和密碼的話,可以用這個(gè)掃描一下,看能否找到后臺(tái)進(jìn)行登陸。
4、瀏覽網(wǎng)頁(yè)
可以用這個(gè)瀏覽網(wǎng)頁(yè),如果遇到網(wǎng)頁(yè)中存在可以注入的鏈接將提示。
5、目錄查看
這個(gè)主要是用來(lái)查看網(wǎng)站的物理目錄。
6、CMD/上傳
當(dāng)你有一個(gè)SA權(quán)限的數(shù)據(jù)庫(kù)的時(shí)候可以進(jìn)這里執(zhí)行CMD命令,或是上傳一些小的文件,比如一些腳本。不過(guò)現(xiàn)在能得到SA權(quán)限的是很走運(yùn)了
7、旁注、上傳
看看和這個(gè)網(wǎng)站在同一主機(jī)上的其他虛擬站點(diǎn),檢測(cè)主機(jī)上其他站點(diǎn)是否有漏洞。那個(gè)上傳現(xiàn)在基本用不了了。
問(wèn):注入工具有什么用的,是不是是不是什么網(wǎng)站和服務(wù)器都能入侵,怎么我老試都沒(méi)有能進(jìn)入的!
答:注入工具只是一個(gè)檢測(cè)注入漏洞的工具,如果網(wǎng)站沒(méi)有此漏洞將無(wú)法注入的!一般檢測(cè)的網(wǎng)站以 asp 擴(kuò)展的網(wǎng)站(別的擴(kuò)展名的也有可能的,只要是有SQL注入問(wèn)題的),至于老試都沒(méi)有檢測(cè)到可用的,是因?yàn)楝F(xiàn)在這個(gè)漏洞很多網(wǎng)站也已修補(bǔ)了,所以沒(méi)有也是很正常的,還有想說(shuō)的就是,當(dāng)你使用此軟件于用破壞的話,你也做好網(wǎng)警找你"喝茶"的心理準(zhǔn)備!
問(wèn):軟件一開(kāi)始的時(shí)候,“當(dāng)前庫(kù)”,“多行執(zhí)行”,“當(dāng)前權(quán)限”,“當(dāng)前用戶(hù)”,怎么都是空的!
答:要檢測(cè)有注入才會(huì)有相關(guān)顯示的!
問(wèn):你的軟件殺毒老報(bào)毒,有沒(méi)有升級(jí)版或沒(méi)毒的!
答:軟件已被列表病毒庫(kù),如不放心的,請(qǐng)不要使用!此問(wèn)題,我一直有說(shuō)明,但一直有人問(wèn)題,請(qǐng)放過(guò)我吧!
問(wèn):我下載了你博客的“DSQLTools_v2.32_無(wú)限制版”,但是我運(yùn)行時(shí)提示“您可能沒(méi)有合適的權(quán)限訪問(wèn)這個(gè)項(xiàng)目”,這是怎么回事
答:殺毒禁止了軟件運(yùn)行,請(qǐng)將軟件加入殺毒白名單
問(wèn):D哥,你發(fā)布的軟件,是否能提供下相應(yīng)修補(bǔ)漏洞方法,這樣那些沒(méi)技術(shù)的網(wǎng)管也懂得維護(hù),這樣才是對(duì)一個(gè)國(guó)家的網(wǎng)絡(luò)安全負(fù)責(zé)
答:百度里查“SQL注入防范”或 "asp通用防注入代碼"就能找到防注入的方法和代碼