功能介紹
1、掃描注入點(diǎn)
應(yīng)用啊D對(duì)企業(yè)網(wǎng)站開展掃描,鍵入網(wǎng)站地址就行。
2、SQL注入檢測(cè)
檢測(cè)己知能夠 注入的連接。
3、管理方法入口檢測(cè)
檢測(cè)網(wǎng)站登陸的入口點(diǎn),假如早已獲得賬戶密碼得話,能夠 用這一掃描一下,看可否尋找后臺(tái)管理開展登錄。
4、瀏覽網(wǎng)頁(yè)
能夠 用這一瀏覽網(wǎng)頁(yè),假如碰到網(wǎng)頁(yè)頁(yè)面中存有能夠 注入的連接將提醒。
5、文件目錄查詢
這一關(guān)鍵是用于查詢企業(yè)網(wǎng)站的物理學(xué)文件目錄。
6、CMD/上傳
如果你有一個(gè)SA管理權(quán)限的數(shù)據(jù)庫(kù)查詢的那時(shí)候能夠 進(jìn)這兒實(shí)行CMD指令,或者上傳一些小的文檔,例如一些腳本制作。但是如今能獲得SA管理權(quán)限的是很走好運(yùn)了
7、旁注、上傳
看一下和這一企業(yè)網(wǎng)站在同一服務(wù)器上的別的虛似網(wǎng)站,檢測(cè)服務(wù)器上別的網(wǎng)站是不是有系統(tǒng)漏洞。哪個(gè)上傳如今基礎(chǔ)用不了。
啊d注入工具 使用方法
1、運(yùn)行啊d注入工具,打開軟件
2、點(diǎn)擊軟件左邊的“掃描注入點(diǎn)”功能,在地址欄輸入需要檢測(cè)的網(wǎng)站地址,點(diǎn)擊地址欄后面的檢測(cè)按鈕。
3、軟件下方會(huì)顯示檢測(cè)到當(dāng)前頁(yè)面的注入點(diǎn),如果首頁(yè)沒有,可以換其他頁(yè)面,可在網(wǎng)頁(yè)上點(diǎn)擊進(jìn)入其他頁(yè)面,點(diǎn)擊進(jìn)入網(wǎng)站各個(gè)欄目,看看各個(gè)頁(yè)面是否有注入點(diǎn)。。
4、如果點(diǎn)擊所有頁(yè)面和連接都沒有注入點(diǎn),可能你網(wǎng)站不存在常用注入漏洞
5、如果檢測(cè)發(fā)現(xiàn)有注入點(diǎn),可以先任意選擇一個(gè)注入點(diǎn),右鍵選擇“注入檢測(cè)”檢測(cè)注入是否可用
6、進(jìn)入注入檢測(cè)頁(yè)面,直接點(diǎn)擊“檢測(cè)”按鈕,
7、等待左下角會(huì)顯示檢測(cè)完成,然后再點(diǎn)擊“檢測(cè)表段”
8、這里就已經(jīng)檢測(cè)出了賬號(hào)密碼相關(guān)表段,一般首選“admin”或者“administratior”或者user等管理員賬號(hào)敏感字符。
9、檢測(cè)完成后,再勾選密碼字段,選擇檢測(cè)內(nèi)容
10、就能檢測(cè)出管理員的登錄賬號(hào)密碼!