免费SQL注入扫描程序(3)_SQL SERVER数据库_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

免费SQL注入扫描程序(3)[组图]

作者:黑客防线网安SQL维护基地 来源:黑客防线网安SQL维护基地 浏览次数:0

本篇关键词:程序组图扫描注入
黑客防线网安网讯:   四、SQL Power Injector   SQL Power Injector可帮助渗透测试人员找到并利用网页上的漏洞。目前,它支持SQL Server、Oracle、MYSQL、Sybase/Adaptive Sever和DB2等数据库,但在使用in...

   四、SQL Power Injector

  SQL Power Injector可帮助渗透测试人员找到并利用网页上的漏洞目前它支持SQL Server、Oracle、MYSQL、Sybase/Adaptive Sever和DB2等数据库但在使用inline注入时,还可借助现有的数据库管理系统来使用此软件

  其自动化的工作模式以两种方式进行,一是比较期望的结果,二是根据时间延迟。

  其工作状态如图2:

  


  图2

  五、SQLNinja:

  Sqlninja可以利用以SQL Server为后端数据支持的应用程序的漏洞,其主要目标是提供对有漏洞的数据库服务器的远程访问。Sqlninja的行为受到配置文件的控制,它告诉了Sqlninja攻击的目标和方式,还有一些命令行选项。比如,有如下一些命令选项:

  -m<攻击模式>,其攻击模式有测试(test)、指纹识别(fingerprint)、强力攻击(bruteforce)等;

  其它的命令选项,-v : 指明进行详细输出;-f<配置文件>:指明一个使用的配置文件。-w<单词列表>指明以强力攻击模式使用的单词列表。

  如图3是运行过程界面:

  


    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-10782-1.html
网站维护教程更新时间:2012-03-21 03:10:09  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer