『壹』 我有一阿D注入工具,但不知道怎麼用,哪位幫一下
打開阿D,左邊有個掃描注入點。。
填寫要掃描的網址,瀏覽一下,把這個站版的頁面都瀏權覽一遍
當有能注入的鏈接時,在下面可注入點。。下會顯示一些鏈接(是紅色的)
右擊這個紅色鏈接,就有注入檢測了
先檢測表,再檢測欄位。。。就能有用戶名和密碼出來了。。並不是每次都行,祝你好運了
『貳』 啊D注入工具的使用方法
准備掃描數據 在搜索引擎中,找到一個完整的URL地址 打開啊D注入工具,選擇「注回入檢測」的「掃描注入點」子項答 粘貼剛才的URL地址,回車 此時,等待一會兒,底下的框框會出現一些紅色字體的鏈接,此類鏈接為可用注入點 雙擊一條可用注入鏈接,界面自動跳轉到「SQL注入檢測」 單擊「檢測」,若出現「此連接不能SQL注入!請選擇別的鏈接」,則另選一條鏈接檢測。 單擊「檢測表段」,此項會掃描資料庫中有沒有可注入的注冊表。若沒有,則執行步驟5。直到有可注入 的注冊表為止。 勾選你要掃描的注冊表,單擊「檢測欄位」,此時會掃描其中可注入的欄位,若沒有可用欄位,則執行步驟5。 勾選要掃描的欄位 選擇「注入檢測」的「管理員入口檢測」,單擊「檢測管理員入口」,然後選擇一個匹配的鏈接輸入檢測到的內容即可進入。若檢測不到,呵呵,請執行步驟5。
『叄』 啊d注入工具常見問題解決方法
啊d注入工具常見問題解決方法:
問:啊d注入工具有什麼用的,是不是是不是什麼網站和伺服器都能入侵,怎麼我老試都沒有能進入的!
答:注入工具只是一個檢測注入漏洞的工具,如果網站沒有此漏洞將無法注入的!一般檢測的網站以
asp
擴展的網站(別的擴展名的也有可能的,只要是有SQL注入問題的),至於老試都沒有檢測到可用的,是因為現在這個漏洞很多網站也已修補了,所以沒有也是很正常的,還有想說的就是,當你使用此軟體於用破壞的話,你也做好網警找你"喝茶"的心理准備!
問:軟體一開始的時候,「當前庫」,「多行執行」,「當前許可權」,「當前用戶」,怎麼都是空的!
答:要檢測有注入才會有相關顯示的!
問:你的軟體殺毒老報毒,有沒有升級版或沒毒的!
答:軟體已被列表病毒庫,如不放心的,請不要使用!此問題,我一直有說明,但一直有人問題,請放過我吧!
問:我下載了你博客的「DSQLTools_v2.32_無限製版」,但是我運行時提示「您可能沒有合適的許可權訪問這個項目」,這是怎麼回事!
答:殺毒禁止了軟體運行,請將軟體加入殺毒白名單
問:D哥,你發布的軟體,是否能提供下相應修補漏洞方法,這樣那些沒技術的網管也懂得維護,這樣才是對一個國家的網路安全負責!
答:網路里查「SQL注入防範」或
"asp通用防注入代碼"就能找到防注入的方法和代碼。
軟體名稱:
啊D注入工具
V2.32
官方無限製版
軟體大小:688KB下載地址:http://www.gezila.com/ruanjian/yingyong/72168.html
更多最新軟體教程關注格子啦網站。
『肆』 啊d注入工具找到可以注入的網站後該怎麼辦,詳細點
找出管理員賬號密碼
查看資料庫類型
登陸後台 上傳木馬
『伍』 請問:啊D注入工具已經完成注入的時候,要登陸網站,賬號和密碼在那提取
從按鈕的從上到下使用,先掃描網頁,看是否存在注入漏洞,找到漏洞頁後,雙擊注入點網頁進入該頁,點擊檢測注入,檢測結果會顯示被猜到的表名(如果有被猜中才會顯示),然後點擊猜列名,如果能猜出來,就會顯示在後面,猜 的過程可能會有點慢,與網速有關,(經常加入可能被猜測的表名,列名,在設置裡面,程序就是根據你添加的結果進行猜測的)
『陸』 啊D注入工具的使用方法!
掃描注入點
使用啊D對網站進行掃描,輸入網址就行
SQL注入檢測
檢測已知可以注入的專鏈接
管理入口檢屬測
檢測網站登陸的入口點,如果已經得到用戶名和密碼的話,可以用這個掃描一下,看能否找到後台進行登陸
瀏覽網頁
可以用這個瀏覽網頁,如果遇到網頁中存在可以注入的鏈接將提示
目錄查看
這個主要是用來查看網站的物理目錄,好像只有MSSQL資料庫才能看
CMD/上傳
當你有一個SA許可權的資料庫的時候可以進這里執行CMD命令,或是上傳一些小的文件,比如一些腳本。不過現在能得到SA許可權的是很走運了
注冊表讀取
可以讀取注冊表的鍵值來確定物理目錄等信息
旁註、上傳
看看和這個網站在同一主機上的其他虛擬站點,檢測主機上其他站點是否有漏洞。那個上傳現在基本用不了了
WEBSHELL管理
這個用到比較少
設置
主要是用來添加一些自己要檢測的東西,因為有些需要猜解的表名或欄位裡面是沒有的,就要自己添加了
做個簡單介紹,裡面的一些細節以後還會講的