动力设备网 加入收藏  -  设为首页
您的位置:动力设备网 > 科技 > 正文
啊D注入工具怎么用?有什么用??
啊D注入工具怎么用?有什么用??
提示:

啊D注入工具怎么用?有什么用??

自创的注入引擎,能检测更多存在注入的连接!使用多线程技术,检测速度快!对"MSSQL显错

模式"、"MSSQL不显错模式"、"Access"等数据库都有很好注入检测能力,内集"跨库查询"、

"注入点扫描"、"管理入口检测"、"目录查看"、"CMD命令"、"木马上传"、"注册表读取"、

"旁注/上传"、 "WebShell管理"于一身的综合注入工具包!扫描管理入口等网页!可显示目录!

检测一个网页的连接是否有注入问题, 直观明了! 了解服务器的主机目录状态,爽! 利用

Xp_cmdshell 或 wscript.shell 进行命令输入你可以批量读取你想要的注册表数据!

啊D注入工具的使用方法!
提示:

啊D注入工具的使用方法!

扫描注入点

使用啊D对网站进行扫描,输入网址就行

SQL注入检测

检测已知可以注入的链接

管理入口检测

检测网站登陆的入口点,如果已经得到用户名和密码的话,可以用这个扫描一下,看能否找到后台进行登陆

浏览网页

可以用这个浏览网页,如果遇到网页中存在可以注入的链接将提示

目录查看

这个主要是用来查看网站的物理目录,好像只有MSSQL数据库才能看

CMD/上传

当你有一个SA权限的数据库的时候可以进这里执行CMD命令,或是上传一些小的文件,比如一些脚本。不过现在能得到SA权限的是很走运了

注册表读取

可以读取注册表的键值来确定物理目录等信息

旁注、上传

看看和这个网站在同一主机上的其他虚拟站点,检测主机上其他站点是否有漏洞。那个上传现在基本用不了了

WEBSHELL管理

这个用到比较少

设置

主要是用来添加一些自己要检测的东西,因为有些需要猜解的表名或字段里面是没有的,就要自己添加了

做个简单介绍,里面的一些细节以后还会讲的