关于微粒啊D注入工具 V2.3 极速干净版,微粒啊D注入工具 V2.3 极速干净版怎么用这个很多人还不知道,小鑫来为大家解答以上的问题,现在让我们一起来看看吧!
微粒啊D注入工具是一款可用于SQL的注入工具,采用了多线程技术,能在非常短的时间内帮助用户扫描注入点,用户不需要太多的知识也可以进行熟练的操作。
【功能介绍】
1、扫描注入点
使用啊D对网站进行扫描,输入网址就行。
2、SQL注入检测
检测已知可以注入的链接。
3、管理入口检测
检测网站登陆的入口点,如果已经得到用户名和密码的话,可以用这个扫描一下,看能否找到后台进行登陆。
4、浏览网页
可以用这个浏览网页,如果遇到网页中存在可以注入的链接将提示。
5、目录查看
这个主要是用来查看网站的物理目录。
6、CMD/上传
当你有一个SA权限的数据库的时候可以进这里执行CMD命令,或是上传一些小的文件,比如一些脚本。不过现在能得到SA权限的是很走运了
7、旁注、上传
看看和这个网站在同一主机上的其他虚拟站点,检测主机上其他站点是否有漏洞。那个上传现在基本用不了了。
【使用说明】
1、准备扫描数据 在搜索引擎中,找到一个完整的URL地址
2、打开啊D注入工具,选择“注入检测”的“扫描注入点”子项
3、粘贴刚才的URL地址,回车
4、此时,等待一会儿,底下的框框会出现一些红色字体的链接,此类链接为可用注入点
5、双击一条可用注入链接,界面自动跳转到“SQL注入检测”
6、单击“检测”,若出现“此连接不能SQL注入!请选择别的链接”,则另选一条链接检测。
7、单击“检测表段”,此项会扫描数据库中有没有可注入的注册表。若没有,则执行步骤5。直到有可注入 的注册表为止。
8、勾选你要扫描的注册表,单击“检测字段”,此时会扫描其中可注入的字段,若没有可用字段,则执行步骤5。
9、勾选要扫描的字段
10、选择“注入检测”的“管理员入口检测”,单击“检测管理员入口”,然后选择一个匹配的链接输入检测到的内容即可进入。
本文到此分享完毕,希望对大家有所帮助。
标签:
免责声明:本文由用户上传,如有侵权请联系删除!