啊d注入工具是一款安全實用的網(wǎng)絡安全監(jiān)測注入工具,能對多種不同類型的網(wǎng)站進行監(jiān)測,綠色無限制版打開即可使用,網(wǎng)站漏洞及時修復時刻維護網(wǎng)站安全??靵?a href="http://haoboba.cn/" target="_blank">旋風軟件園使用體驗吧!
啊d注入工具是一種主要用于sql的注入工具,由彭岸峰開發(fā),使用了多線程技術,能在極短的時間內(nèi)掃描注入點。使用者不需要經(jīng)過太多的學習就可以很熟練的操作。并且該軟件附帶了一些其它的工具,可以為使用者提供極大的方便。
1、旁注、上傳
看看和這個網(wǎng)站在同一主機上的其他虛擬站點,檢測主機上其他站點是否有漏洞。那個上傳現(xiàn)在基本用不了。
2、目錄查看
這個主要是用來查看網(wǎng)站的物理目錄。
3、瀏覽網(wǎng)頁
可以用這個瀏覽網(wǎng)頁,如果遇到網(wǎng)頁中存在可以注入的鏈接將提示。
4、掃描注入點
使用啊d對網(wǎng)站進行掃描,輸入網(wǎng)址就行。
5、sql注入檢測
檢測已知可以注入的鏈接。
6、管理入口檢測
檢測網(wǎng)站登陸的入口點,如果已經(jīng)得到用戶名和密碼的話,可以用這個掃描一下,看能否找到后臺進行登陸。
7、cmd/上傳
當你有一個sa權限的數(shù)據(jù)庫的時候可以進這里執(zhí)行cmd命令,或是上傳一些小的文件,比如一些腳本。不過現(xiàn)在能得到sa權限的是很走運了
1.在旋風軟件園下載并解壓文件
2.準備掃描數(shù)據(jù) 在搜索引擎中,找到一個完整的url地址
3.打開啊d注入工具,選擇“注入檢測”的“掃描注入點”子項
4.粘貼剛才的url地址,回車
5.此時,等待一會兒,底下的框框會出現(xiàn)一些紅色字體的鏈接,此類鏈接為可用注入點
6.雙擊一條可用注入鏈接,界面自動跳轉到“sql注入檢測”
7.單擊“檢測”,若出現(xiàn)“此連接不能sql注入!請選擇別的鏈接”,則另選一條鏈接檢測。
8.單擊“檢測表段”,此項會掃描數(shù)據(jù)庫中有沒有可注入的注冊表。若沒有,則執(zhí)行步驟6。直到有可注入 的注冊表為止。
9.勾選你要掃描的注冊表,單擊“檢測字段”,此時會掃描其中可注入的字段,若沒有可用字段,則執(zhí)行步驟6。
10.勾選要掃描的字段
11.選擇“注入檢測”的“管理員入口檢測”,單擊“檢測管理員入口”,然后選擇一個匹配的鏈接輸入檢測到的內(nèi)容即可進入。若檢測不到,呵呵,請執(zhí)行步驟6。
問:改軟件是否能提供下相應修補漏洞方法,這樣那些沒技術的網(wǎng)管也懂得維護,這樣才是對一個國家的網(wǎng)絡安全負責
答:百度里查“sql注入防范”或 "asp通用防注入代碼"就能找到防注入的方法和代碼
問:注入工具有什么用的,是不是是不是什么網(wǎng)站和服務器都能入侵,怎么我老試都沒有能進入的!
答:注入工具只是一個檢測注入漏洞的工具,如果網(wǎng)站沒有此漏洞將無法注入的!一般檢測的網(wǎng)站以 asp 擴展的網(wǎng)站(別的擴展名的也有可能的,只要是有sql注入問題的),至于老試都沒有檢測到可用的,是因為現(xiàn)在這個漏洞很多網(wǎng)站也已修補了,所以沒有也是很正常的,還有想說的就是,當你使用此軟件于用破壞的話,你也做好網(wǎng)警找你"喝茶"的心理準備!
問:軟件一開始的時候,“當前庫”,“多行執(zhí)行”,“當前權限”,“當前用戶”,怎么都是空的!
答:要檢測有注入才會有相關顯示的!
本站統(tǒng)一解壓密碼:haoboba.cn
大?。?4.67M / 版本:v2.32 綠色版
大?。?.99M / 版本:v2.32 綠色版
大小:4.99M / 版本:v2.32 綠色版
大?。?.20M / 版本:v2.32 綠色版
大?。?4.21M / 版本:v2.32 綠色版
大?。?.92M / 版本:v2.32 綠色版
大?。?26.34M / 版本:v2.32 綠色版
大?。?4.67M / 版本:v2.32 綠色版
大?。?8.87M / 版本:v2.32 綠色版
大?。?2.39M / 版本:v2.32 綠色版
大?。?.06M / 版本:v2.32 綠色版
大?。?3.59M / 版本:v2.32 綠色版