啊D注入工具是一種主要用于SQL的注入工具,由彭岸峰開(kāi)發(fā),使用了多線程技術(shù),能在極短的時(shí)間內(nèi)掃描注入點(diǎn)。使用者不需要經(jīng)過(guò)太多的學(xué)習(xí)就可以很熟練的操作。并且該軟件附帶了一些其它的工具,可以為使用者提供極大的方便。啊D注入工具 是一個(gè)檢測(cè)注入漏洞的安全檢測(cè)工具,但有一定的危險(xiǎn)性,請(qǐng)使用者必須在中國(guó)法律容許范圍內(nèi)使用本軟件, 如超出中國(guó)法律容許范圍使用軟件造成的后果由使用者承擔(dān)!
啊d注入工具是一款功能強(qiáng)大且操作簡(jiǎn)單的sql注入工具,能夠幫助用戶檢測(cè)網(wǎng)站的安全漏洞,獲取管理員密碼。啊D注入工具v2.32無(wú)限制無(wú)后門版(SQL注入漏洞安全檢測(cè)工具),純綠色版,即下即用,因?yàn)槭莝ql注入漏洞安全檢測(cè)工具,殺軟一定會(huì)誤會(huì)病毒的,請(qǐng)須知。啊d注入工具工作原理很簡(jiǎn)單,就是根據(jù)網(wǎng)站表段的嚴(yán)謹(jǐn)性問(wèn)題,掃描其字段,找到網(wǎng)站后臺(tái),拿到管理密碼。
1、掃描注入點(diǎn)
使用啊D對(duì)網(wǎng)站進(jìn)行掃描,輸入網(wǎng)址就行。
2、SQL注入檢測(cè)
檢測(cè)已知可以注入的鏈接。
3、管理入口檢測(cè)
檢測(cè)網(wǎng)站登陸的入口點(diǎn),如果已經(jīng)得到用戶名和密碼的話,可以用這個(gè)掃描一下,看能否找到后臺(tái)進(jìn)行登陸。
4、瀏覽網(wǎng)頁(yè)
可以用這個(gè)瀏覽網(wǎng)頁(yè),如果遇到網(wǎng)頁(yè)中存在可以注入的鏈接將提示。
5、目錄查看
這個(gè)主要是用來(lái)查看網(wǎng)站的物理目錄。
6、CMD/上傳
當(dāng)你有一個(gè)SA權(quán)限的數(shù)據(jù)庫(kù)的時(shí)候可以進(jìn)這里執(zhí)行CMD命令,或是上傳一些小的文件,比如一些腳本。不過(guò)現(xiàn)在能得到SA權(quán)限的是很走運(yùn)了
7、旁注、上傳
看看和這個(gè)網(wǎng)站在同一主機(jī)上的其他虛擬站點(diǎn),檢測(cè)主機(jī)上其他站點(diǎn)是否有漏洞。那個(gè)上傳現(xiàn)在基本用不了了。
準(zhǔn)備掃描數(shù)據(jù) 在搜索引擎中,找到一個(gè)完整的URL地址
打開(kāi)啊D注入工具,選擇“注入檢測(cè)”的“掃描注入點(diǎn)”子項(xiàng)
粘貼剛才的URL地址,回車
此時(shí),等待一會(huì)兒,底下的框框會(huì)出現(xiàn)一些紅色字體的鏈接,此類鏈接為可用注入點(diǎn)
雙擊一條可用注入鏈接,界面自動(dòng)跳轉(zhuǎn)到“SQL注入檢測(cè)”
單擊“檢測(cè)”,若出現(xiàn)“此連接不能SQL注入!請(qǐng)選擇別的鏈接”,則另選一條鏈接檢測(cè)。
單擊“檢測(cè)表段”,此項(xiàng)會(huì)掃描數(shù)據(jù)庫(kù)中有沒(méi)有可注入的注冊(cè)表。若沒(méi)有,則執(zhí)行步驟5。直到有可注入 的注冊(cè)表為止。
勾選你要掃描的注冊(cè)表,單擊“檢測(cè)字段”,此時(shí)會(huì)掃描其中可注入的字段,若沒(méi)有可用字段,則執(zhí)行步驟5。
勾選要掃描的字段
選擇“注入檢測(cè)”的“管理員入口檢測(cè)”,單擊“檢測(cè)管理員入口”,然后選擇一個(gè)匹配的鏈接輸入檢測(cè)到的內(nèi)容即可進(jìn)入。若檢測(cè)不到,呵呵,請(qǐng)執(zhí)行步驟5