免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4158 | 回复: 1
打印 上一主题 下一主题

听说是最好的sql注入工具 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-05-30 23:01 |只看该作者 |倒序浏览


文件:
pangolin_bin.rar
大小:
1687KB
下载:
下载
2008-03-03 23:19
作者:论坛整理
2008-01-19 13:33:34


关键词:
网络入侵

工具

SQL

在Neeao 那看到的,我也发下吧,这工具我前两天其实已经从 Zwell 那拿到了,只是在未征得Zwell 的同意下,不好发出来,先宣传下吧...工具确实不错..
    什么是pangolin呢,它将会你是见过最好的SQL注入渗透测试工具了。为什么会这么说呢?因为,首先它支持的数据库是目前最全的,包括:
Access : Informations(Database Path; Root Path; Drivers); Data
MSSql : Informations; Data; FileReader; RegReader; FileWriter; Cmd; DirTree
MySql : Informations; Data; FileReader; FileWriter;
Oracle : Inforatmions(Version; IP; Database; Accounts......); Data; and any others ; )
Informix : Informatons; Data
DB2 : Informatons; Data; and more ;)
Sybase : Informatons; Data; and more ;)
PostgreSQL : Informatons; Data; FileReader;
Sqlite :   Informatons; Data


最好的Sql注入工具介绍(2)
作者:论坛整理
2008-01-19 13:33:34


关键词:
网络入侵

工具

SQL











    目前大部分的注入工具都是针对MSSQL和Mysql再加上Oracle,Access的,对于其他中小型公司使用较少的DB2、Informix、Sybase、PostgreSQL以及Sqlite都涉及的非常少,其实这些系统也是可以做非常多的事情的。
    其次,从上面也可以看出,pangolin将会使SQL注入的功能最大化。每种数据库类型都会有信息获取,数据获取两项基本功能。除此之外,还包括一些不同的数据库的特殊应用。如Mysql的读写文件操作; MSSql的读写文件操作、注册表读取、系统命令执行; Oracle的密码破解、IP地址信息获取(即使是在内网通过防火墙映射的都可以); 甚至还包括Access数据库的数据库文件路径、磁盘信息、根路径等这些比较偏的信息也能获取。其他数据库中有许多东西需要自己去从pangolin中找着玩了 ;)
    这个工具一直是自己私下里开发着用的,在所有错误信息被屏蔽的情况下也能非常快的获取。现在准备发布给一些渗透测试人员使用,希望能在功能上进一步完善。
    总结一下,本渗透测试工具有如下特点:
      1、数据库全:基本上覆盖目前所有的数据库类型
     2、速度快:应用了联合查询语句,在关闭了所有错误提示的情况下也能迅速获取数据,而绝不是一个字母一个字母的猜解
     3、功能多:每个数据库类型都会对应几乎最大化的功能利用
     4、检查方式准确:手工操作最少的情况下有最大的准确度
另外,本工具还有以下一些特点:
a 支持代理
b 支持手动设置任何HTTP标题头,包括User-Agent以及Cookie等信息。这个在一些需要登录的网站且存在验证码时很有用。
c 支持HTTPS




本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/19577/showart_719707.html

论坛徽章:
0
2 [报告]
发表于 2010-07-16 11:20 |只看该作者
thanks
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP