⑴ 阿D工具包是不是時能進行sql注入啊~
對的,可以針對 asp ,asp.net進行注入的,asp+access或者 asp+sql server平台。你運行阿D工具的時候,最好關閉殺毒軟體,要不殺毒軟體會把阿D工具當做病毒刪除掉的。
⑵ 阿D注入工具檢測不到表段
存在注入點並不說明這個網站可以利用。注入問題一直是不可避免的,如果你是從網路或者google尋找注入點你一定會發現有些網路和google也是存在注入點的。啊d只是去判斷
'
and
1=1
和and
1=2返回的結果是不是相同,如果不同則定位注入點,等待我們進一步去檢測。找不到表可能有三方面原因,1、這個鏈接不能注入,2、網站採用了防注入措施
,3、如果是access庫的話,啊d只會使用自己內置的部分表明或欄位名去匹配,如果存在注入的網站沒有啊D內置的表的話,就找不到表了。如果是sql資料庫才會使用ASCII碼進行猜解。 啊d確實是個不錯的工具,但是掃描出的注入點並不都能進行注入的。你可以繼續換下一個注入點試試。
我對啊d了解不是很多,有說錯的地方還請諒解.
⑶ sql注入,post 注入問題
對於POST的注入方式。啊D是不行的。啊D針對的是GET方式的注入檢測。
看你的錯誤表示。如果這是登錄框的話,是後台登錄框,那麼是可以成功進入的。
你用戶名填 fjhh' or 'fjhh'='fjhh' or 'fjhh'='fjhh
密碼隨便。
over
如有疑問,一起探討。我也正在學習的菜鳥。
⑷ 裝了金山毒霸後按提示進行了系統漏洞修復,想刪除金山,是否重現系統漏洞。
尊敬的金山網路用戶,你好:
修復漏洞的過程就是安裝Windows補丁的過程,刪除毒霸之後補丁仍然在系統裡面的。不用擔心。
為什麼卸載毒霸呢?試試最新版本吧。
最新版的金山毒霸是新毒霸2013(悟空)版,是全球最快的殺毒軟體,在快的同時,其對病毒惡意網址的防禦等不受絲毫影響,殺毒軟體最核心的是殺毒引擎,毒霸發展多年積累了豐富的經驗,有強大的雲引擎、藍芯3引擎、KSC雲啟發引擎等。可以更好地為用戶提供強大的保護。
官網:http://www.ijinshan.com/
如仍有疑問,歡迎您向金山企業知道提問
⑸ 阿d sql注射工具~
SQL注入是2000年的熱門啊。
建議先學習SQL注入的基本原理。
現在不是什麼流行技術了,大部分網站都有sql語句處理。
⑹ 木馬攻擊的一般過程是什麼 2、 掃描工具只是黑客攻擊的工具嗎它還有什麼功能
木馬攻擊一般過程:
從本質上看,木馬都是網路客戶/服務模式,它分為客戶端和服務端,其原理是一台主機提供服務,另一台主機接受服務,作為伺服器的主機一般都會打開一個默認的埠進行監聽。如果有客戶機向伺服器的這一埠提出連接請求,伺服器上的響應程序就會自動運行,來應答客戶機的請求。這個程序被稱為守護進程。從進程上看大致可分為六步來闡述木馬的攻擊原理:
1、木馬的配置
2、木馬的傳播
3、木馬的自啟動
4、木馬的信息泄露
5、建立連接
6、遠程式控制制
掃描工具呢,介紹幾個吧:
如果是直接系統攻擊的話
阿D工具包(菜鳥必備)
X-scan
Superscan
腳本注入推薦
阿D的sql注射工具
NBSI
HDSI
(不過好像你都用不了)
緩沖區溢出:
指的是一種系統攻擊的手段,通過往程序的緩沖區寫超出其長度的內容,造成緩沖區的溢出,從而破壞程序的堆棧,使程序轉而執行其它指令,以達到攻擊的目的。據統計,通過緩沖區溢出進行的攻擊占所有系統攻擊總數的80%以上。 造成緩沖區溢出的原因是程序中沒有仔細檢查用戶輸入的參數。
危害:緩沖區溢出漏洞會被craker利用,而後進一步入侵主機。
希望可以幫到你...
⑺ 如何注冊和啟動SQL Server 伺服器
順序為:控制面板——性能維護——管理工具——雙擊「服務」,
在「服務」窗口中找到「SQLSERVERAGENT」,右鍵點「屬性」,在「屬性」對話框中,設置「啟動類型」:自動、手動、禁用
再啟動企業管理器,在左側的目錄樹找到「SQL SERVER組」上右鍵,選擇「新建SQL SERVER注冊」,在打開的對話框中選擇列表中的伺服器添加到右邊(或直接輸入添加,local表示本地),選擇登錄的身份驗證模式(windows身份驗證與SQL SERVER身份驗證),
然後按照提示經行設置,應該就可以注冊上了(注冊好了後會在樹中多一個這個伺服器的結點)。
--天下數據--
⑻ 阿D注入連接,提示連接不能SQL注入,用該連接注入,提示無法注入,請高手說明原因以及解決方法!
首先注入漏洞是針對ASP,PHP這樣的頁面,對HTML沒用。 其次,入侵的方式不止一種。注入漏洞既然不行,可以嘗試其他入侵方式。這就需要你尋找漏洞了。 (友情提示,隨意檢測別人的網站是違法的,特別是政府,學校專業的機構網站。)
⑼ 黑客必備工具是哪些哪種掃描工具比較好用
1. X-SCAN 不錯 速度慢
2. S.EXE 埠掃描 速度快
3. X-WAY 可對系統進行綜合掃描
4. 流光
5. 啊D工具包
6. WIN2K自動攻擊探測機
我建議你用 X-SCAN 不錯的
腳本
1. ASC 掃描ASP文件是否存在注入點
2. 明小子
3. 啊D旁註
4. WED 小榕的
建議:
這些工具一天就能學會,當不能表明你成為黑客,想成為黑客,好好學學編程吧, 然後不要這些工具,要他們的代碼,自己研究.加油吧
⑽ 啊d,明小子,灰鴿子,流光,溯雪都是幹嘛的啊主要什麼功能
阿D工具主要用來掃描和注入網站的
明小子是用來SQL注入網站的
灰鴿子,流光,溯雪是用來遠程式控制制的