1、產(chǎn)品簡(jiǎn)介
Pangolin是一款幫助滲透測(cè)試人員進(jìn)行Sql注入測(cè)試的安全工具。
所謂的SQL注入測(cè)試就是通過(guò)利用目標(biāo)網(wǎng)站的某個(gè)頁(yè)面缺少對(duì)用戶傳遞參數(shù)控制或者控制的不夠好的情況下出現(xiàn)的漏洞,從而達(dá)到獲取、修改、刪除數(shù)據(jù), 甚至控制數(shù)據(jù)庫(kù)服務(wù)器、Web服務(wù)器的目的的測(cè)試方法。Pangolin能夠通過(guò)一系列非常簡(jiǎn)單的操作,達(dá)到最大化的攻擊測(cè)試效果。它從檢測(cè)注入開(kāi)始到最 后控制目標(biāo)系統(tǒng)都給出了測(cè)試步驟。
過(guò)去有許多Sql注入工具,不過(guò)有些功能不完全,支持的數(shù)據(jù)庫(kù)不夠多,或者是速度比較慢。但是,在Pangolin發(fā)布以后,這些問(wèn)題都得到了解決。Pangolin也許是目前已有的注入工具中最好的之一。
2、使用Pangolin可以用來(lái)
如下是一些示例:
滲透測(cè)試人員用于發(fā)現(xiàn)目標(biāo)存在的漏洞并評(píng)估漏洞可能產(chǎn)生后果的嚴(yán)重程度
網(wǎng)站管理員可以用于對(duì)自己開(kāi)發(fā)的代碼進(jìn)行安全檢測(cè)從而進(jìn)行修補(bǔ)
安全技術(shù)研究人員能夠通過(guò)Pangolin來(lái)更多更深入的理解SQL注入的技術(shù)細(xì)節(jié)
3、功能列表
如下是Pangolin提供的一部分特點(diǎn):
全面的數(shù)據(jù)庫(kù)支持
獨(dú)創(chuàng)的自動(dòng)關(guān)鍵字分析能夠減少人為操作且更判斷結(jié)果準(zhǔn)確
獨(dú)創(chuàng)的內(nèi)容大小判斷方法能夠減少網(wǎng)絡(luò)數(shù)據(jù)流量
最大話的Union操作能夠極大的提高SQL注入操作速度
預(yù)登陸功能,在需要驗(yàn)證的情況下照樣注入
代理支持
支持HTTPS
自定義HTTP標(biāo)題頭功能
豐富的繞過(guò)防火墻過(guò)濾功能
注入站(點(diǎn))管理功能
數(shù)據(jù)導(dǎo)出功能
……等其他更多
4、它不能做什么
Pangolin只是一個(gè)注入驗(yàn)證利用工具,不是一個(gè)Web漏洞掃描軟件。因此您不能用它來(lái)做整網(wǎng)站的掃描。另外,他也不支持注入目錄遍歷等功能,這些功能您可以借助JSky進(jìn)行。
5、到哪里獲取Pangolin
Pangolin的更新速度很快,你可以經(jīng)常到鏡像1去下載最新版本。
6、運(yùn)行環(huán)境
目前Pangolin只能運(yùn)行在Windows系統(tǒng)平臺(tái),支持32位/64位Windows NT/2000/XP/2003/Vista/2008。Pangolin不需要任何的第三方庫(kù),因此使用過(guò)程中是非常方便的。
7、報(bào)告問(wèn)題和獲取幫助
如果您在使用過(guò)程中有任何的意見(jiàn)或者建議,您可以到http://www.nosec.org網(wǎng)站上進(jìn)行評(píng)論留言,這里會(huì)有一群共同興趣的朋友幫助您。或者您可以直接給我發(fā)送郵件:sales@nosec.org。
只發(fā)布主程序破解文件,其他文件自尋,請(qǐng)購(gòu)買(mǎi)國(guó)產(chǎn)正版軟件支持發(fā)展,12小時(shí)內(nèi)刪除程序......
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版