穿山甲(Pangolin)--SQL注入

穿山甲(Pangolin)--SQL注入工具、渗透测试工具

您在这里可以看到诺赛科技产品产品介绍,非常期望您能对我们多提建议,请联系我们

穿山甲(Pangolin)--神奇的SQL注入工具

穿山甲(Pangolin)是一款帮助渗透测试人员进行SQL注入(SQL Injeciton)测试的安全工具。

穿山甲
 

所谓的SQL注入测试就是通过利用目标网站的某个页面缺少对用户传递参数控制或者控制的不够好的情况下出现的漏洞,从而达到获取、修改、删除数据,甚至控制数据库服务器、Web服务器的目的的测试方法。穿山甲能够通过一系列非常简单的操作,达到最大化的攻击测试效果。它从检测注入开始到最后控制目标系统都给出了测试步骤。

过去有许多Sql注入工具,不过有些功能不完全,支持的数据库不够多,或者是速度比较慢。但是,在穿山甲发布以后,这些问题都得到了解决。穿山甲 支持Access,DB2,Informix,Microsoft SQL Server 2000,Microsoft SQL Server 2005,Microsoft SQL Server 2008,Mysql,Oracle,PostgreSQL,Sqlite3,Sybase。穿山甲是目前已有的注入工具中最好的之一。
 

穿山甲可以用来

如下是一些示例:

* 渗透测试人员用于发现目标存在的漏洞并评估漏洞可能产生后果的严重程度
* 网站管理员可以用于对自己开发的代码进行安全检测从而进行修补
* 安全技术研究人员能够通过穿山甲来更多更深入的理解SQL注入的技术细节

功能列表

如下是穿山甲提供的一部分特点:

* 全面的数据库支持
* 独创的自动关键字分析能够减少人为操作且更判断结果准确
* 独创的内容大小判断方法能够减少网络数据流量
* 最大话的Union操作能够极大的提高SQL注入操作速度
* 预登陆功能,在需要验证的情况下照样注入
* 代理支持
* 支持HTTPS
* 自定义HTTP标题头功能
* 丰富的绕过防火墙过滤功能
* 注入站(点)管理功能
* 数据导出功能
* ……等其他更多

穿山甲不能做什么

穿山甲只是一个注入验证利用工具,不是一个Web漏洞扫描软件。因此您不能用它来做整网站的扫描。另外,他也不支持注入目录遍历等功能,这些功能您可以借助竭思进行。
 

产品展示

请点击这里

版本对比

请点击这里

常见问题

请点击这里

申请试用

请点击这里
 

新 闻

iiScan2.0bate版公测上线

iiScan 2.0 Beta 上线,快来体验吧。de ...

诺赛科技Pangolin荣获香港

首届香港国际软件大奖赛评比结果揭晓,深圳市宇造诺赛科技有限...

 

穿山甲(Pangolin)3.2.4发

Pangolin更新摘要: 1、增强注入判断模块 2、提升自动分析...

竭思(JSky)3.5.1发布

竭思(JSky)3.5.1发布,新增功能与改进: 完善漏洞库,增...

更多 >


诺赛科技庆祝国庆促销活

为庆祝中华人民共和国建国61周年,诺赛科技产品大优惠。...

诺赛科技2010年国庆放通

诺赛科技祝各位国庆快乐! 各位: 10月1日至7日是举国欢...

NOSEC保护您的客户数据

  • NOSEC JSky 是自动化 Web 应用安全性和遵从性评估工具的领先套件,可扫描常见应用漏洞,生成可行的报告,帮助管理在线环境中的法规和标准遵从性。这些产品适用于最广泛的用户,从非 安全专家到可利用附加工具和扩展来创建自定义扫描环境的高级用户。