『壹』 我有一阿D注入工具,但不知道怎么用,哪位帮一下
打开阿D,左边有个扫描注入点。。
填写要扫描的网址,浏览一下,把这个站版的页面都浏权览一遍
当有能注入的链接时,在下面可注入点。。下会显示一些链接(是红色的)
右击这个红色链接,就有注入检测了
先检测表,再检测字段。。。就能有用户名和密码出来了。。并不是每次都行,祝你好运了
『贰』 啊D注入工具的使用方法
准备扫描数据 在搜索引擎中,找到一个完整的URL地址 打开啊D注入工具,选择“注回入检测”的“扫描注入点”子项答 粘贴刚才的URL地址,回车 此时,等待一会儿,底下的框框会出现一些红色字体的链接,此类链接为可用注入点 双击一条可用注入链接,界面自动跳转到“SQL注入检测” 单击“检测”,若出现“此连接不能SQL注入!请选择别的链接”,则另选一条链接检测。 单击“检测表段”,此项会扫描数据库中有没有可注入的注册表。若没有,则执行步骤5。直到有可注入 的注册表为止。 勾选你要扫描的注册表,单击“检测字段”,此时会扫描其中可注入的字段,若没有可用字段,则执行步骤5。 勾选要扫描的字段 选择“注入检测”的“管理员入口检测”,单击“检测管理员入口”,然后选择一个匹配的链接输入检测到的内容即可进入。若检测不到,呵呵,请执行步骤5。
『叁』 啊d注入工具常见问题解决方法
啊d注入工具常见问题解决方法:
问:啊d注入工具有什么用的,是不是是不是什么网站和服务器都能入侵,怎么我老试都没有能进入的!
答:注入工具只是一个检测注入漏洞的工具,如果网站没有此漏洞将无法注入的!一般检测的网站以
asp
扩展的网站(别的扩展名的也有可能的,只要是有SQL注入问题的),至于老试都没有检测到可用的,是因为现在这个漏洞很多网站也已修补了,所以没有也是很正常的,还有想说的就是,当你使用此软件于用破坏的话,你也做好网警找你"喝茶"的心理准备!
问:软件一开始的时候,“当前库”,“多行执行”,“当前权限”,“当前用户”,怎么都是空的!
答:要检测有注入才会有相关显示的!
问:你的软件杀毒老报毒,有没有升级版或没毒的!
答:软件已被列表病毒库,如不放心的,请不要使用!此问题,我一直有说明,但一直有人问题,请放过我吧!
问:我下载了你博客的“DSQLTools_v2.32_无限制版”,但是我运行时提示“您可能没有合适的权限访问这个项目”,这是怎么回事!
答:杀毒禁止了软件运行,请将软件加入杀毒白名单
问:D哥,你发布的软件,是否能提供下相应修补漏洞方法,这样那些没技术的网管也懂得维护,这样才是对一个国家的网络安全负责!
答:网络里查“SQL注入防范”或
"asp通用防注入代码"就能找到防注入的方法和代码。
软件名称:
啊D注入工具
V2.32
官方无限制版
软件大小:688KB下载地址:http://www.gezila.com/ruanjian/yingyong/72168.html
更多最新软件教程关注格子啦网站。
『肆』 啊d注入工具找到可以注入的网站后该怎么办,详细点
找出管理员账号密码
查看数据库类型
登陆后台 上传木马
『伍』 请问:啊D注入工具已经完成注入的时候,要登陆网站,账号和密码在那提取
从按钮的从上到下使用,先扫描网页,看是否存在注入漏洞,找到漏洞页后,双击注入点网页进入该页,点击检测注入,检测结果会显示被猜到的表名(如果有被猜中才会显示),然后点击猜列名,如果能猜出来,就会显示在后面,猜 的过程可能会有点慢,与网速有关,(经常加入可能被猜测的表名,列名,在设置里面,程序就是根据你添加的结果进行猜测的)
『陆』 啊D注入工具的使用方法!
扫描注入点
使用啊D对网站进行扫描,输入网址就行
SQL注入检测
检测已知可以注入的专链接
管理入口检属测
检测网站登陆的入口点,如果已经得到用户名和密码的话,可以用这个扫描一下,看能否找到后台进行登陆
浏览网页
可以用这个浏览网页,如果遇到网页中存在可以注入的链接将提示
目录查看
这个主要是用来查看网站的物理目录,好像只有MSSQL数据库才能看
CMD/上传
当你有一个SA权限的数据库的时候可以进这里执行CMD命令,或是上传一些小的文件,比如一些脚本。不过现在能得到SA权限的是很走运了
注册表读取
可以读取注册表的键值来确定物理目录等信息
旁注、上传
看看和这个网站在同一主机上的其他虚拟站点,检测主机上其他站点是否有漏洞。那个上传现在基本用不了了
WEBSHELL管理
这个用到比较少
设置
主要是用来添加一些自己要检测的东西,因为有些需要猜解的表名或字段里面是没有的,就要自己添加了
做个简单介绍,里面的一些细节以后还会讲的