WEB安全檢測工(gōng)具是(shì)一(yī)款基于HTTP協議(yì)自(zì)組包的(de)WEB安全檢測工(gōng)具,支持出現(xiàn)在HTTP協議(yì)任意位置的(de)SQL注入,支持各種類型的(de)SQL注入,支持HTTPS模式注入。
WEB安全檢測工(gōng)具目前支持Bool型盲注、錯(cuò)誤顯示注入、Union注入,支持Access、MySQL5以上(shàng)版本、SQLServer、Oracle等數(shù)據庫。
WEB安全檢測工(gōng)具采用(yòng)C#開(kāi)發,底層采用(yòng)Socket發包進行(xíng)HTTP交互,極大(dà)的(de)提升了(le)發包效率,相(xiàng)比C#自(zì)帶的(de)HttpWebRequest速度提升2-5倍。
WEB安全檢測工(gōng)具支持盲注環境獲取世界各國(guó)語言數(shù)據,解↔ & 決了(le)各種常見(jiàn)注入工(gōng)具在δ≥βε盲注環境下(xià)無法支持中文(wén)等多(duō)字節編碼的(de)數₽↕(shù)據。
工(gōng)具特點:
1. 支持任意地(dì)點出現(xiàn)的(de)任意SQL注入。
2. 支持全自(zì)動識别注入标記,也(yě)可(kě)人(rén""₩☆)工(gōng)識别注入并标記。
3. 支持各種語言環境。大(dà)多(duō)數(shù)注入工(gō""£•ng)具在盲注下(xià),無法獲取中文(wén)等多(du&•ō)字節編碼字符內(nèi)容,本工(gōng)具可(kě)完美(m☆εěi)解決。
4. 支持注入數(shù)據發包記錄。讓你(nǐ)了(le)解程序是(shì)如(rú)何注入,有(y< ¶ǒu)助于快(kuài)速學習(xí)和(hé)找出注入問(wèn)題。
5. 依靠關鍵字進行(xíng)盲注,可(kě)通(tōng)過HTTP相(§↔✘ xiàng)應狀态碼判斷,還(hái)可(kě)以通(tōng)過關鍵字≈λ®取反功能(néng),反過來(lái)取關鍵字。
6. 支持存在Token随機(jī)字符串的(de)注入,支持二次注入。
運行(xíng)環境:
程序運行(xíng)需要(yào)安裝. Net Framework 4.0
運行(xíng)環境支持Windows 7系統操作(zuò)系統。®