找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
.COM/.NET/.ORG 国际域名注册全功能虚拟主机/免备案虚拟主机
查看: 1586|回复: 3

[下载]SQL注入猜解工具

[复制链接]

11

主题

19

回帖

3146

积分

论坛元老

积分
3146
发表于 2003-9-9 19:44:15 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
1.本软件针对的是有SQL注入漏洞的网站猜解。此软件只供学习和研究,不得应用于其它方
面。违者与作者无关

2.SQL 注入扫描分为两种模式,猜解表名或字段模式,这一模式属于返回500错误类型,所
以查询的准确率为100%。另一种用户名和密码模式,用的是模糊扫描的模式,与你选择的

键字有关,所以猜解结果不是十分的准确。但你可以根据该网站的返回信息设定关键字的

典,也能获得很高的成功率。

3.COOKIES值设定是为了一些需要COOKIE认证才能登陆或查询信息的网站所设置的。也能用
于COOKIES欺骗。

4.SQL注入语句的例子。http://www.xxx.com/1234.asp?id=(Select max(id) from sis3)
sis3为语句的特殊字,用于使用字典。比如sis3用在这里,就是代替了表名的位置,这样
就是扫描表名。如果语句为http://www.xxx.com/1234.asp?id=(select max(sis3) from
admin)。这时sis3处在字段的位置,那么就是使用字典猜解字段名。

5.猜解用户名的例子。http://www.xxx.com/1234.asp?id=(Select id from admin where
username = sis3)

6.猜解密码的例子。http://www.xxx.com/1234.asp?id=(select id from admin where
username = jadesun and mid(password,1,1)=sis3 )


本软件需要多次组合扫描用户名和密码才能得出正确,能让有SQL注入经验的测试者提高攻
击效率
http://www.cnse8.com/opensoft.asp?soft_id=315&url=1



[emb2][emb2][emb2][emb2]
回复

使用道具 举报

30

主题

176

回帖

4459

积分

论坛元老

积分
4459
发表于 2003-9-10 04:28:17 | 显示全部楼层
[emb12]
男孩,不輕易哭泣,只有面對最愛的人時才會變得脆弱。 男孩,不輕易哭泣,只有在太愛你的時候才會,放下自尊。 女孩,如果有個男孩為你哭,請拉住他的手,他真的可以陪你走完一生。 女孩,如果有請不要放棄他,也許一個選擇會毀掉一個人。
回复 支持 反对

使用道具 举报

281

主题

3228

回帖

55万

积分

管理员

积分
551869
发表于 2003-9-10 12:03:45 | 显示全部楼层
注意:例子后面的网址需要后面的“()”中间的内容!否则肯定不会成功!
网路游侠 www.youxia.org
回复 支持 反对

使用道具 举报

18

主题

55

回帖

3301

积分

论坛元老

积分
3301
发表于 2003-9-14 12:20:41 | 显示全部楼层
[em9]
千里之行,始于足下!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|西京校友网 ( 陕ICP备11003551号-5 )

GMT+8, 2025-5-6 21:49 , Processed in 0.024728 second(s), 7 queries , MemCache On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表