asp網(wǎng)站漏洞掃描工具-asp網(wǎng)站漏洞掃描-asp網(wǎng)站漏洞掃描工具下載 v1.0官方版本
發(fā)表時間:2023-08-06 來源:明輝站整理相關(guān)軟件相關(guān)文章人氣:
[摘要]ASP網(wǎng)站漏洞掃描工具是一款針對ASP腳本網(wǎng)站的掃描工具,它結(jié)合掃描和注射為一體,能夠很全面的尋找目標(biāo)網(wǎng)站存在的漏洞,本站站提供ASP網(wǎng)站漏洞掃描工具免費下載。ASP網(wǎng)站漏洞掃描工具使用方法一:全站...
ASP網(wǎng)站漏洞掃描工具是一款針對ASP腳本網(wǎng)站的掃描工具,它結(jié)合掃描和注射為一體,能夠很全面的尋找目標(biāo)網(wǎng)站存在的漏洞,本站站提供ASP網(wǎng)站漏洞掃描工具免費下載。
ASP網(wǎng)站漏洞掃描工具使用方法
一:全站掃描
冰舞 V2.6,可以輕松的尋找到目標(biāo)網(wǎng)站存在注射和爆庫的URL。我們來介紹他的使用方法,打開冰舞,點擊整站分析,OK了,在目標(biāo)網(wǎng)站里輸入需要探測的網(wǎng)站,或者URL。
我們看下冰舞是如何工作的:
我們可以看到,“以下列表是可能存在注射漏洞的URL”,下面的列表里顯示的是可以注射的地址,而“以下列表是可能存在爆庫漏洞的URL” ,下面的列表里顯示的是可以爆庫的地址。
1) 注射漏洞
當(dāng)我們獲得到這樣的地址
說明可以注射(下面的注射里會主要說到)
2) 爆庫漏洞
當(dāng)我們獲得到這樣的地址
說明可以爆庫,我們手動替換最后一個/為%5c就可以測試效果,如我們輸入
D:\xnzy\admin\ydxzdate.asa就是數(shù)據(jù)庫的地址
我們需要注意下,可能數(shù)據(jù)庫地址就是
D:\xnzy\softdown\admin\ydxzdate.asa
OK了,我們看到他做了不可下載處理,但是我們依然可以利用,在下面的注射的介紹里會具體說。
二:腳本注入
當(dāng)我們上面獲得了可以注射的URL后,我們雙擊列表里的URL,可以直接來到注射頁面,也可以點腳本注入來到注射頁面。
我們上面獲得了這樣的地址,這里手動在后面加and 1=1和and 1=2
看到?jīng)]有?
共敘濃濃鄉(xiāng)情 共謀發(fā)展大計這樣字在and 1=2里沒有:(,好了,這就是一個關(guān)鍵字。
關(guān)鍵字填寫為:共敘濃濃鄉(xiāng)情
這里需要說下POST和GET的區(qū)別,POST是完美的探測,在服務(wù)器是沒有留下任何信息的,而GET的速度比較快,但是沒留下許多信息。我們建議,一般的用戶設(shè)定為POST,這樣比較安全嘛。
好了,我們點擊探測漏洞,冰舞會對漏洞進(jìn)行初步探測,來確定你關(guān)鍵字是否填寫正確,并且判斷數(shù)據(jù)庫格式。
運(yùn)行效果如圖
我們看到,冰舞提示存在漏洞,并且判斷數(shù)據(jù)庫為ACCESS,這里會有2種數(shù)據(jù)庫格式,ACCESS和SQL。無論數(shù)據(jù)庫為什么格式,我們都可以用當(dāng)前這個畫面里的任何功能,而對于SQL,我們可以點擊SQL注射進(jìn)一步探測。
自動填寫是否打上鉤子,不點上,冰舞會跑完整個字典,在繼續(xù)下一次探測,而點上后,一但出來結(jié)果,就立即跳到下一次探測。
這里我們用點上和不點上,來分別探測,好讓大家看到他們不同的地方,有選擇的去做,是提高效率與速度的做法。
我們點上自動填寫,然后點擊自動爆庫。出現(xiàn)如圖的效果
注意,他所有表都是自動寫上去的。
而我們?nèi)サ糇詣犹顚懀俅翁綔y
當(dāng)提示“猜管理員表工作結(jié)束!”的時候我們雙擊下面列表出現(xiàn)的admin,程序會自動添加到管理員表里,然后需要在次點擊自動爆庫。依次類推,我們可以完成整個探測。
OK了,關(guān)于紅色的跨庫,我們下面的文章會說到。
到這里我們完成了整個管理員數(shù)據(jù)庫信息的探測,點擊開始注入,我們就可以來探測,無論點不點上自動爆庫,效果都是一樣的:)
程序最后運(yùn)行如圖:
8