首页 > 网络安全 > 教你入侵网站+入侵工具
教你入侵网站+入侵工具
电脑版
教你入侵网站+入侵工具
喜欢利用SQL注入入侵网站的黑友们有福了
大小:1.5 MB 时间:2014-06-17
语言:简体中文 环境:Vista/winXP/win7/win8 

简介

最新又发布了SQL注入工具,这回喜欢利用SQL注入入侵网站的黑友们有福了。小榕哥的工具就是强!偶用它来搞定我们本地的信息港,从寻找注入漏洞到注入攻击成功,通过准确计时,总共只用了3分还差40秒.

内容介绍:


一、下载榕哥的工具包
小榕哥的这个SQL注入攻击工具包在榕哥的站点http://www.netxeyes.com/main.html可以下载到,不过这个工具太火爆了,下载的人实在太多,你觉得慢的话,可以到其它大的黑软站点搜索一下,绝对可以找到的。 
下载来的这个工具包中总有两个小程序:“wed.exe”和“wis.exe”,其中“wis.exe”是用来扫描某个站点中是否存在SQL注入漏洞的;“wed.exe”则是用来和谐SQL注入用户名密码的。两个工具的使用都非常简单,结合起来,就可以完成从寻找注入点到注入攻击完成的整个过程。
二、寻找SQL注入点
“wis.exe”使用的格式如下:“wis.exe 网址”,这里以笔者检测本地信息港为例:首先打开命令提示窗口,输入如下命令:“wis.exe http://www.as.***.cn/”
在输入网址时,前面的“http://”和最后面的“/”是必不可少的,否则将会提示无法进行扫描。 
输入完毕后回车,即可开始进行扫描了。很快得到了扫描结果,可以看到这个网站中存在着很多SQL注入漏洞(如图2),我们随便挑其中一个来做试验,就挑“/rjz/sort.asp?classid=1”吧。

  • 软件类别:网络安全
  • 软件语言:简体中文
  • 软件大小:1.5 MB
  • 更新时间:2014-06-17 09:17:23
  • 运行环境:Vista/winXP/win7/win8

大家还在看

手机版 | 电脑版

本站所有资源均由网友上传,侵权请发邮件至 [email protected] 晋ICP备2024046785号-1