使用步骤
1、打开啊 D 注入工具无限制版软件,等待程序加载完成。

2、按照界面图示指引,输入目标网址并启动扫描流程。

3、扫描后可对相关网址的检测参数进行自定义设置。

软件功能
1、旁注、上传:检测目标网站同一主机的其他虚拟站点,排查漏洞;上传功能目前基本无法使用。
2、目录查看:专门用于查询网站的物理目录结构,辅助了解网站文件存储情况。
3、浏览网页:内置浏览功能,遇到含可注入链接的网页时,工具会自动给出提示。
4、扫描注入点:输入目标网址后,工具将自动扫描网站,筛选潜在注入点。
5、SQL 注入检测:针对已发现的可注入链接,进一步检测其 SQL 注入漏洞情况。
6、管理入口检测:扫描网站登录入口点,若有用户名和密码,可尝试查找后台登录。
7、CMD / 上传:获取 sa 权限数据库后,可执行 CMD 命令或上传脚本等小型文件,当前获取该权限概率极低。
常见问题
问:软件是否能提供漏洞修补方法,帮助技术薄弱的网管维护网站安全?
答:在百度搜索 “sql 注入防范” 或 “asp 通用防注入代码”,即可找到相关防注入方法与代码。
问:注入工具是否能入侵所有网站和服务器?为何多次尝试都无法进入目标网站?
答:注入工具仅用于检测注入漏洞,无漏洞网站无法注入;多数网站已修补该漏洞,检测不到属正常。严禁用于破坏活动,否则需承担法律责任。
问:软件启动后,“当前库”“多行执行”“当前权限”“当前用户” 为何显示为空?
答:这些信息需在成功检测到注入漏洞后才会显示,未检测到漏洞时为空属正常。
要不要我帮你整理一份啊 D 注入工具核心功能速查表,方便快速查阅关键操作与功能用途?
标签: 漏洞检测工具
装机必备软件



网友评论