啊d注入工具是一款安全實用的網絡安全監(jiān)測注入工具,能對多種不同類型的網站進行監(jiān)測,綠色無限制版打開即可使用,網站漏洞及時修復時刻維護網站安全??靵?a href="http://m.anjnx.com.cn/" target="_blank">旋風軟件園使用體驗吧!
啊d注入工具是一種主要用于sql的注入工具,由彭岸峰開發(fā),使用了多線程技術,能在極短的時間內掃描注入點。使用者不需要經過太多的學習就可以很熟練的操作。并且該軟件附帶了一些其它的工具,可以為使用者提供極大的方便。
1、旁注、上傳
看看和這個網站在同一主機上的其他虛擬站點,檢測主機上其他站點是否有漏洞。那個上傳現在基本用不了。
2、目錄查看
這個主要是用來查看網站的物理目錄。
3、瀏覽網頁
可以用這個瀏覽網頁,如果遇到網頁中存在可以注入的鏈接將提示。
4、掃描注入點
使用啊d對網站進行掃描,輸入網址就行。
5、sql注入檢測
檢測已知可以注入的鏈接。
6、管理入口檢測
檢測網站登陸的入口點,如果已經得到用戶名和密碼的話,可以用這個掃描一下,看能否找到后臺進行登陸。
7、cmd/上傳
當你有一個sa權限的數據庫的時候可以進這里執(zhí)行cmd命令,或是上傳一些小的文件,比如一些腳本。不過現在能得到sa權限的是很走運了
1.在旋風軟件園下載并解壓文件
2.準備掃描數據 在搜索引擎中,找到一個完整的url地址
3.打開啊d注入工具,選擇“注入檢測”的“掃描注入點”子項
4.粘貼剛才的url地址,回車
5.此時,等待一會兒,底下的框框會出現一些紅色字體的鏈接,此類鏈接為可用注入點
6.雙擊一條可用注入鏈接,界面自動跳轉到“sql注入檢測”
7.單擊“檢測”,若出現“此連接不能sql注入!請選擇別的鏈接”,則另選一條鏈接檢測。
8.單擊“檢測表段”,此項會掃描數據庫中有沒有可注入的注冊表。若沒有,則執(zhí)行步驟6。直到有可注入 的注冊表為止。
9.勾選你要掃描的注冊表,單擊“檢測字段”,此時會掃描其中可注入的字段,若沒有可用字段,則執(zhí)行步驟6。
10.勾選要掃描的字段
11.選擇“注入檢測”的“管理員入口檢測”,單擊“檢測管理員入口”,然后選擇一個匹配的鏈接輸入檢測到的內容即可進入。若檢測不到,呵呵,請執(zhí)行步驟6。
問:改軟件是否能提供下相應修補漏洞方法,這樣那些沒技術的網管也懂得維護,這樣才是對一個國家的網絡安全負責
答:百度里查“sql注入防范”或 "asp通用防注入代碼"就能找到防注入的方法和代碼
問:注入工具有什么用的,是不是是不是什么網站和服務器都能入侵,怎么我老試都沒有能進入的!
答:注入工具只是一個檢測注入漏洞的工具,如果網站沒有此漏洞將無法注入的!一般檢測的網站以 asp 擴展的網站(別的擴展名的也有可能的,只要是有sql注入問題的),至于老試都沒有檢測到可用的,是因為現在這個漏洞很多網站也已修補了,所以沒有也是很正常的,還有想說的就是,當你使用此軟件于用破壞的話,你也做好網警找你"喝茶"的心理準備!
問:軟件一開始的時候,“當前庫”,“多行執(zhí)行”,“當前權限”,“當前用戶”,怎么都是空的!
答:要檢測有注入才會有相關顯示的!
本站統(tǒng)一解壓密碼:m.anjnx.com.cn
大小:52.39M / 版本:v2.32 綠色版
大小:4.06M / 版本:v2.32 綠色版
大?。?3.59M / 版本:v2.32 綠色版
大?。?.63M / 版本:v2.32 綠色版
大小:56.70M / 版本:v2.32 綠色版
大?。?9.09M / 版本:v2.32 綠色版
大小:84.67M / 版本:v2.32 綠色版
大?。?.99M / 版本:v2.32 綠色版
大?。?.99M / 版本:v2.32 綠色版
大?。?.20M / 版本:v2.32 綠色版
大?。?4.21M / 版本:v2.32 綠色版
大小:1.92M / 版本:v2.32 綠色版