當(dāng)下軟件園 / 匯聚當(dāng)下最新最酷的軟件下載站!
當(dāng)下軟件園
您的位置: 首頁(yè) > 網(wǎng)絡(luò)軟件 > 瀏覽輔助 > 旁注WEB綜合檢測(cè)程序 V3.5 免殺版
旁注WEB綜合檢測(cè)程序 V3.5 免殺版 / 明小子旁注工具3.5 版本
  • 軟件大?。?/span>719K
  • 軟件語(yǔ)言:簡(jiǎn)體中文
  • 軟件類型:國(guó)產(chǎn)軟件
  • 軟件授權(quán):免費(fèi)軟件
  • 更新時(shí)間:2018-03-06
  • 軟件類別:瀏覽輔助
  • 軟件官網(wǎng):http://hanheng168.com
  • 應(yīng)用平臺(tái):Win2003,WinXP,Vista,Win7,Win8

網(wǎng)友評(píng)分: 分?jǐn)?shù) 9.3

軟件非常好(93% 軟件不好用(7%

  旁注WEB綜合檢測(cè)程序是一款綠色簡(jiǎn)便的SQL注入工具,主要用來(lái)檢測(cè)自己寫(xiě)的程序,也可以進(jìn)行一些破解以及對(duì)已經(jīng)拿到的站進(jìn)行東西的上傳。首先,數(shù)據(jù)庫(kù)作為一個(gè)網(wǎng)站最重要的組件之一(如果這個(gè)網(wǎng)站有數(shù)據(jù)庫(kù)的話),里面是儲(chǔ)存著各種各樣的內(nèi)容,包括管理員的賬號(hào)密碼,腳本注入攻擊者把SQL命令插入到WEB表單的輸入域或頁(yè)面請(qǐng)求的查詢字符串,欺騙服務(wù)器執(zhí)行惡意的SQL命令,在某些表單中,用戶輸入的內(nèi)容直接用來(lái)構(gòu)造動(dòng)態(tài)的SQL命令,或作為存儲(chǔ)過(guò)程的輸入?yún)?shù),從而獲取想得到的密碼或其它服務(wù)器上的資料。

旁注WEB綜合檢測(cè)程序

【功能特點(diǎn)】

  1、旁注檢測(cè)功能:虛擬主機(jī)域名查詢、二級(jí)域名查詢、整站目錄掃描(多線程)、網(wǎng)站批量掃描(多線程) 自動(dòng)檢測(cè)網(wǎng)站排名、自動(dòng)讀取\修改Cookies、自動(dòng)檢測(cè)注入點(diǎn)!

  2、綜合上傳功能:動(dòng)網(wǎng)論壇上傳漏洞功能、動(dòng)力系統(tǒng)上傳漏洞功能、喬客上傳漏洞功能以及自定義上傳功能!程序中默認(rèn)防殺asp木馬一個(gè),也可自選!

  3、SQL注入檢測(cè)功能:可批量對(duì)多個(gè)網(wǎng)站進(jìn)行注入點(diǎn)掃描、SQL注入猜解功能(多線程檢測(cè),可猜解中文)、自動(dòng)爆庫(kù)功能、后臺(tái)登陸地址掃描(多線程)、檢測(cè)設(shè)置專區(qū)!

  4、數(shù)據(jù)庫(kù)管理功能:新建數(shù)據(jù)庫(kù)、瀏覽數(shù)據(jù)庫(kù)、新建表及字段、壓縮數(shù)據(jù)庫(kù)、修改數(shù)據(jù)庫(kù)密碼、 MD5加密、數(shù)據(jù)庫(kù)密碼破解、增加及刪除記錄等功能!

旁注WEB綜合檢測(cè)程序

【注入原理】

  網(wǎng)站的配備內(nèi)容等,一旦里面的數(shù)據(jù)被某人獲得或者是被修改,那么那個(gè)人就可能獲得整個(gè)網(wǎng)站的控制權(quán)。至于怎么獲得這些數(shù)據(jù),那些MSSQL弱口令的就不說(shuō),剩下的最有可能就是利用注入漏洞。

  當(dāng)用戶在網(wǎng)站外部提交一個(gè)參數(shù)進(jìn)入數(shù)據(jù)庫(kù)處理,然后把處理后的結(jié)果發(fā)給用戶,這個(gè)是動(dòng)態(tài)網(wǎng)頁(yè)最常見(jiàn)的,但是這個(gè)參數(shù)一旦沒(méi)有被過(guò)濾,使得我們自己構(gòu)造的sql語(yǔ)句也可以和參數(shù)一起參與數(shù)據(jù)庫(kù)操作的,那么SQL注入漏洞就會(huì)產(chǎn)生。

  一個(gè)網(wǎng)站上存在外地?cái)?shù)據(jù)提交是很正常的,一般都是用參數(shù)接受(request),然后再進(jìn)行處理,而涉及于數(shù)據(jù)庫(kù)操作的卻占了很大的一部分。

旁注WEB綜合檢測(cè)程序

【更新日志】

  V3.2正式版

  修正大量BUG~ 修正無(wú)法登陸問(wèn)題(連接超時(shí))!

  網(wǎng)站批量掃描的線程速度再突破!

  SQL注入全新改進(jìn)!

  新增多項(xiàng)功能!

  提示:以下為已修正的BUG (2005/4/8日更新) 已修正查詢到二級(jí)域名后不能顯示的問(wèn)題!

  已修正無(wú)法進(jìn)行整站目錄掃描的問(wèn)題!

  改進(jìn)SQL猜解表名、列名功能!

  已修正查詢二級(jí)域名后,右擊無(wú)法打開(kāi)連接地址! 已修正雙擊瀏覽網(wǎng)頁(yè)時(shí),無(wú)法瀏覽! 旁注入侵專用程序 3.0 正式版該版本已開(kāi)發(fā)完4個(gè)版塊,分別為旁注檢測(cè)、綜合上傳、SQL注入檢測(cè)、數(shù)據(jù)庫(kù)管理!

軟件特別說(shuō)明

標(biāo)簽: 旁注入侵 明小子旁注

其他版本下載
相關(guān)文章
網(wǎng)友評(píng)論
回頂部 去下載

關(guān)于本站|下載幫助|下載聲明|軟件發(fā)布|聯(lián)系我們

Copyright ? 2005-2024 hanheng168.com.All rights reserved.

浙ICP備06019006號(hào)-1 浙公網(wǎng)安備33038102330474號(hào)