- 軟件大?。?span>3.81M
- 軟件語(yǔ)言:中文
- 軟件類型:國(guó)產(chǎn)軟件
- 軟件類別:免費(fèi)軟件 / 系統(tǒng)安全
- 更新時(shí)間:2015-09-29 09:17
- 運(yùn)行環(huán)境:WinAll, WinXP
- 軟件等級(jí):
- 軟件廠商:
- 官方網(wǎng)站:http://m.siawh.com
576KB/中文/6.6
420KB/中文/10.0
608KB/中文/10.0
7.46M/中文/2.8
98.90M/中文/2.9
明小子注入工具是一個(gè)很好用的sql注入工具,主要功能就是網(wǎng)站的安全檢測(cè)和數(shù)據(jù)庫(kù)的管理,六大模塊功能相當(dāng)完善,需要的就來(lái)下載吧。
所謂的SQL(結(jié)構(gòu)化查詢語(yǔ)言)注入,簡(jiǎn)單來(lái)說(shuō)就是利用SQL語(yǔ)句在外部對(duì)SQL數(shù)據(jù)庫(kù)進(jìn)行查詢,更新等動(dòng)作。首先,數(shù)據(jù)庫(kù)作為一個(gè)網(wǎng)站最重要的組件之一(如果這個(gè)網(wǎng)站有數(shù)據(jù)庫(kù)的話),里面是儲(chǔ)存著各種各樣的內(nèi)容,包括管理員的賬號(hào)密碼,腳本注入攻擊者把SQL命令插入到WEB表單的輸入域或頁(yè)面請(qǐng)求的查詢字符串,欺騙服務(wù)器執(zhí)行惡意的SQL命令,在某些表單中,用戶輸入的內(nèi)容直接用來(lái)構(gòu)造動(dòng)態(tài)的SQL命令,或作為存儲(chǔ)過(guò)程的輸入?yún)?shù),從而獲取想得到的密碼或其它服務(wù)器上的資料。
網(wǎng)站的配備內(nèi)容等,一旦里面的數(shù)據(jù)被某人獲得或者是被修改,那么那個(gè)人就可能獲得整個(gè)網(wǎng)站的控制權(quán)。至于怎么獲得這些數(shù)據(jù),那些MSSQL弱口令的就不說(shuō),剩下的最有可能就是利用注入漏洞。
當(dāng)用戶在網(wǎng)站外部提交一個(gè)參數(shù)進(jìn)入數(shù)據(jù)庫(kù)處理,然后把處理后的結(jié)果發(fā)給用戶,這個(gè)是動(dòng)態(tài)網(wǎng)頁(yè)最常見的,但是這個(gè)參數(shù)一旦沒(méi)有被過(guò)濾,使得我們自己構(gòu)造的sql語(yǔ)句也可以和參數(shù)一起參與數(shù)據(jù)庫(kù)操作的,那么SQL注入漏洞就會(huì)產(chǎn)生
一個(gè)網(wǎng)站上存在外地?cái)?shù)據(jù)提交是很正常的,一般都是用參數(shù)接受(request),然后再進(jìn)行處理,而涉及于數(shù)據(jù)庫(kù)操作的卻占了很大的一部分。
解壓密碼:m.siawh.com
請(qǐng)描述您所遇到的錯(cuò)誤,我們將盡快予以修正,謝謝!
*必填項(xiàng),請(qǐng)輸入內(nèi)容