asp網(wǎng)站漏洞在線掃描軟件
官方綠色版- 軟件大?。?span itemprop="fileSize">5.66 MB
- 軟件語言:中文
- 軟件類型:國產(chǎn)軟件 / 網(wǎng)絡(luò)安全
- 軟件授權(quán): 免費(fèi)軟件
- 更新時(shí)間:2022-08-02 18:53:25
- 軟件等級(jí):
- 軟件廠商: -
- 應(yīng)用平臺(tái):WinAll, WinXP
- 軟件官網(wǎng): 暫無
相關(guān)軟件
一鍵關(guān)閉危險(xiǎn)端口.bat2019綠色版
2.00 KB/中文/10.0
X-Scan掃描工具v3.3 中文綠色版
11.11 MB/中文/3.0
卡巴斯基免費(fèi)版(Kaspersky Free)v20.0.14.1085 官方中文版
2.39 MB/多國語言[中文]/6.0
webdavscan客戶端(web漏洞掃描工具)v1.0 特別版
10.00 KB/中文/6.0
cve20190708工具v1.0.0.1004 免費(fèi)版
6.31 MB/中文/10.0
軟件介紹人氣軟件精品推薦相關(guān)文章網(wǎng)友評(píng)論下載地址
ASP網(wǎng)站漏洞掃描工具可以全面的尋找網(wǎng)站的漏洞,功能十分強(qiáng)大,需要的朋友快來IT貓撲下載吧!
軟件簡介
ASP網(wǎng)站漏洞掃描工具是一款針對(duì)ASP腳本網(wǎng)站的掃描工具。它結(jié)合掃描和注射為一體,能夠很全面的尋找目標(biāo)網(wǎng)站存在的漏洞。
ASP網(wǎng)站漏洞掃描工具使用方法
一:全站掃描
冰舞 V2.6,可以輕松的尋找到目標(biāo)網(wǎng)站存在注射和爆庫的URL。我們來介紹他的使用方法,打開冰舞,點(diǎn)擊整站分析,OK了,在目標(biāo)網(wǎng)站里輸入需要探測(cè)的網(wǎng)站,或者URL。支持輸入:http://www.xnec.cn 或則http://www.xnec.cn/displaynews.asp?id=102,http://www.xnec.cn/softdown/default.asp這樣的URL
1)注射漏洞
當(dāng)我們獲得到http://www.jz.cn/aspsky/list.asp?id=1951這樣的地址
說明可以注射(下面的注射里會(huì)主要說到)
2)爆庫漏洞
當(dāng)我們獲得到http://www.xnec.cn/softdown/view.asp?id=3 這樣的地址
說明可以爆庫,我們手動(dòng)替換最后一個(gè)/為%5c就可以測(cè)試效果,如我們輸入
http://www.xnec.cn/softdown%5cview.asp?id=3
D:\xnzy\admin\ydxzdate.asa就是數(shù)據(jù)庫的地址
我們需要注意下,可能http://www.xnec.cn/softdown/view.asp?id=3的數(shù)據(jù)庫地址就是
D:\xnzy\softdown\admin\ydxzdate.asa
http://www.xnec.cn/softdown/admin/ydxzdate.asa
二:腳本注入
當(dāng)我們上面獲得了可以注射的URL后,我們雙擊列表里的URL,可以直接來到注射頁面,也可以點(diǎn)腳本注入來到注射頁面。
我們上面獲得了http://www.jz.cn/aspsky/list.asp?id=1951這樣的地址,這里手動(dòng)在后面加and 1=1和and 1=2
我們看到如下2個(gè)頁面:
http://www.jz.cn/aspsky/list.asp?id=1951%20and%201=1
http://www.jz.cn/aspsky/list.asp?id=1951%20and%201=2
看到?jīng)]有?
共敘濃濃鄉(xiāng)情 共謀發(fā)展大計(jì)這樣字在and 1=2里沒有:(,好了,這就是一個(gè)關(guān)鍵字。
我們?cè)谀繕?biāo)網(wǎng)站里輸入http://www.jz.cn/aspsky/list.asp?id=1951
關(guān)鍵字填寫為:共敘濃濃鄉(xiāng)情
這里需要說下POST和GET的區(qū)別,POST是完美的探測(cè),在服務(wù)器是沒有留下任何信息的,而GET的速度比較快,但是沒留下許多信息。我們建議,一般的用戶設(shè)定為POST,這樣比較安全嘛。
好了,我們點(diǎn)擊探測(cè)漏洞,冰舞會(huì)對(duì)漏洞進(jìn)行初步探測(cè),來確定你關(guān)鍵字是否填寫正確,并且判斷數(shù)據(jù)庫格式。
我們看到,冰舞提示存在漏洞,并且判斷數(shù)據(jù)庫為ACCESS,這里會(huì)有2種數(shù)據(jù)庫格式,ACCESS和SQL。無論數(shù)據(jù)庫為什么格式,我們都可以用當(dāng)前這個(gè)畫面里的任何功能,而對(duì)于SQL,我們可以點(diǎn)擊SQL注射進(jìn)一步探測(cè)。
自動(dòng)填寫是否打上鉤子,不點(diǎn)上,冰舞會(huì)跑完整個(gè)字典,在繼續(xù)下一次探測(cè),而點(diǎn)上后,一但出來結(jié)果,就立即跳到下一次探測(cè)。
這里我們用點(diǎn)上和不點(diǎn)上,來分別探測(cè),好讓大家看到他們不同的地方,有選擇的去做,是提高效率與速度的做法。
我們點(diǎn)上自動(dòng)填寫,然后點(diǎn)擊自動(dòng)爆庫。出現(xiàn)如圖的效果
注意,他所有表都是自動(dòng)寫上去的。
而我們?nèi)サ糇詣?dòng)填寫,再次探測(cè)
當(dāng)提示“猜管理員表工作結(jié)束!”的時(shí)候我們雙擊下面列表出現(xiàn)的admin,程序會(huì)自動(dòng)添加到管理員表里,然后需要在次點(diǎn)擊自動(dòng)爆庫。依次類推,我們可以完成整個(gè)探測(cè)。
OK了,關(guān)于紅色的跨庫,我們下面的文章會(huì)說到。
到這里我們完成了整個(gè)管理員數(shù)據(jù)庫信息的探測(cè),點(diǎn)擊開始注入,我們就可以來探測(cè),無論點(diǎn)不點(diǎn)上自動(dòng)爆庫,效果都是一樣的:)
8|jzgov|jz3881133
格式:ID|帳號(hào)|密碼
冰舞的探測(cè)工作已經(jīng)全部結(jié)束!
這里獲得的就是管理員的帳號(hào)密碼。
繼續(xù)上面的話題,什么是跨庫?
我們上面獲得了http://www.xnec.cn/softdown/view.asp?id=3
目標(biāo)站的D:\xnzy\softdown\admin\ydxzdate.asa這樣的數(shù)據(jù)庫地址,但是如果它的http://www.xnec.cn/softdown/整個(gè)系統(tǒng)里并沒有注射,而且數(shù)據(jù)庫做了不可下載處理,怎么辦?就這樣放棄?不能,我們?yōu)槭裁床辉囼?yàn)下他站里是否有其他可用的注射?好了,我們找到了
http://www.xnec.cn/displaynews.asp?id=68 這個(gè)可以注射的地址,填寫各個(gè)參數(shù),上面已經(jīng)介紹了,這里需要注意下,紅色的跨庫里寫D:\xnzy\softdown\admin\ydxzdate.asa
爆庫,探測(cè):)很簡單,這不是個(gè)常用的功能,但是當(dāng)入侵陷入絕望的時(shí)候,我希望大家能想到它:)
如果判斷數(shù)據(jù)庫為SQL?
我們點(diǎn)擊SQL注射,直接選擇POST,然后點(diǎn)探測(cè)
希望會(huì)自動(dòng)完成所有信息,直到探測(cè)所有表結(jié)束。
我們?nèi)绾翁綔y(cè)字段?
比如我們要探測(cè)圖片里的admin表,雙擊表里的admin,系統(tǒng)再次自動(dòng)探測(cè)。
好了,出來了所有字段,我們要探測(cè)重要信息,比如只要探測(cè)id,username,passwd
雙擊字段里,你要探測(cè)的項(xiàng)目,系統(tǒng)會(huì)自動(dòng)添加到探測(cè)字段里。雙擊探測(cè)字段里的項(xiàng)目,會(huì)自動(dòng)刪除所選的項(xiàng)目。
好了,一切完成后點(diǎn)擊開始探測(cè)
怎么樣?返回信息里就是我們探測(cè)的項(xiàng)目。是不是很方面
強(qiáng)制選擇。有時(shí)候我們不需要冰舞來幫我們選擇時(shí)候窮舉,是否爆庫,我們可以點(diǎn)上強(qiáng)制選擇,在選擇錯(cuò)誤提示關(guān)閉還是開啟。
SQL修改管理員密碼,有時(shí)候我們探測(cè)到的密碼為MD5不可逆加密,而且數(shù)據(jù)庫格式為SQL,冰舞提供了直接修改,他不同與其他軟件需要暴力破解,好了,當(dāng)我們探測(cè)到如圖的信息
注意數(shù)據(jù)庫SQL,我們點(diǎn)SQL,在修改SQL注射,在“SQL修改管理員密碼工具”里
我們先確定密碼為幾位加密,比如為16位MD5加密,我們要修改ID為168的管理員,輸入用戶名為你想要的名字,密碼為你想要的密碼,ID寫上168,我們選上16位MD5,點(diǎn)上計(jì)算加密,等密碼換算成16位后,我們點(diǎn)上開始注射:)呵呵,這樣就成功修改了ID為168的管理員帳號(hào)密碼,怎么樣?還不快用你修改后的登入?
上面的文章為我們展示了冰舞給我們帶來的奇妙世界,但是冰舞的功能不關(guān)關(guān)如此,有了管理員密碼有什么用?我們要管理員后臺(tái)登入???
三:探測(cè)后臺(tái)
就是自動(dòng)尋找管理員登入口,我們要找
http://www.wxjy.com.cn/xwzx/ReadNews.asp?NewsID=7294
這個(gè)系統(tǒng)的管理員登入,輸入目標(biāo)站為
http://www.wxjy.com.cn/xwzx/ReadNews.asp?NewsID=7294
點(diǎn)上深度探測(cè),點(diǎn)開始探測(cè)
什么是深度探測(cè)?
比如要探測(cè)http://www.wxjy.com.cn/xwzx/ReadNews.asp?NewsID=7294
這樣的URL,冰舞會(huì)先探測(cè)http://www.wxjy.com.cn/xwzx/
在探測(cè)http://www.wxjy.com.cn/,直到網(wǎng)站梗目錄,是很完全的探測(cè):)
如圖我們找到了后臺(tái)登入,直接在IE瀏覽器里打開URL,然后用你探測(cè)到的,或則修改后的管理員帳號(hào)密碼登入吧:)
四:跨站列表
有時(shí)候自己的網(wǎng)站做的很安全,但是同服務(wù)器的其他網(wǎng)站呢?
冰舞加入這個(gè)功能,就是尋找其他站的上傳漏洞,在通過跨站上傳ASP木馬,來入侵目標(biāo)網(wǎng)站,他的操作很簡單
打開后有個(gè)www.google.com將他修改為你要探測(cè)的站,比如www.20nt.net,點(diǎn)擊獲得IP,當(dāng)IP出來后,我們發(fā)現(xiàn)查詢域名數(shù)量為可點(diǎn)狀態(tài),點(diǎn)他,可以獲得當(dāng)前站的所有同服務(wù)器網(wǎng)站。
更多>> 軟件截圖
推薦應(yīng)用
河北CA數(shù)字證書助手一證通用版 85.11 MB
下載/中文/9.0 v8.3.8.0 官方版展翅鳥家長控制軟件(含注冊(cè)機(jī)) 52.50 MB
下載/中文/6.0 v25.2.4.8 電腦綠色版木馬克星(IPArmor) 8.33 MB
下載/中文/5.0 v2011 build 0702 綠色特別版COMODO Internet Security(科摩多網(wǎng)絡(luò)安全套裝) 4.18 MB
下載/中文/10.0 v11.0.0.6728 中文官方版360路由器衛(wèi)士電腦版 8.00 MB
下載/中文/10.0 v2.1.0.1055 安裝版瑞星路由安全衛(wèi)士 6.80 MB
下載/中文/10.0 v1.0.0.51 官方版AVG Anti-Spyware 13.40 MB
下載/中文/10.0 v7.5.1.43-3339 免注冊(cè)綠色版金山網(wǎng)盾(專業(yè)的網(wǎng)頁防掛馬產(chǎn)品) 8.05 MB
下載/中文/10.0 v3.6.4(12.13) 官方安裝版
其他版本下載
精品推薦 漏洞掃描工具 局域網(wǎng)掃描工具 掃描軟件
- 更多 (32個(gè)) >> 漏洞掃描工具 漏洞掃描工具是與網(wǎng)絡(luò)信息安全工作息息相關(guān)相關(guān)的重要防護(hù)軟件,一般分為web漏洞掃描器、java漏洞掃描工具、網(wǎng)站漏洞掃描工具、漏洞掃描系統(tǒng)、asp漏洞掃描軟件等幾個(gè)大類,無論是對(duì)于網(wǎng)絡(luò)相關(guān)從業(yè)者還是日常網(wǎng)絡(luò)使用者來說都是必備的安全預(yù)防以及掃描工具之一,所以小編在這里便為大家?guī)砹?/div>
百度安全衛(wèi)士電腦版 1.86 MB
/中文/7.0360安全衛(wèi)士13 83.26 MB
/中文/4.0騰訊電腦管家pc版安裝包 62.96 MB
/中文/5.0金山毒霸電腦版 162.86 MB
/中文/9.0瑞星殺毒軟件最新版 46.36 MB
/中文/9.0Avast!愛維士殺毒軟件 113.00 KB
/多國語言[中文]/5.02345安全衛(wèi)士電腦版 95.54 MB
/中文/5.0卡巴斯基免費(fèi)版(Kaspersky Free) 2.39 MB
/多國語言[中文]/6.0
- 更多 (26個(gè)) >> 局域網(wǎng)掃描工具 局域網(wǎng)IP地址掃描器大全是由IT貓撲小編為大家整理的局域網(wǎng)掃描軟件合集,可以掃描局域網(wǎng)內(nèi)的IP地址,以及對(duì)應(yīng)的網(wǎng)卡MAC地址,計(jì)算機(jī)名,所在工作組或域等.它是一個(gè)非常快的IP掃描器和端口掃描器.其目的是為系統(tǒng)管理員和一般用戶的監(jiān)控和管理網(wǎng)絡(luò).多線程的頁面掃描技術(shù),這個(gè)程序可以掃描
superscan4.0掃描器 200.00 KB
/中文/7.0X-Scan掃描工具 11.11 MB
/中文/3.02017最新活躍段ip掃描軟件 208.00 KB
/中文/6.0富士通ScandAll PRO掃描軟件 14.60 MB
/中文/5.0Currports(端口查看器) 88.00 KB
/中文/6.0nbtscan工具(mac掃描器) 949.00 KB
/中文/7.0webdavscan客戶端(web漏洞掃描工具) 10.00 KB
/中文/6.0asp網(wǎng)站漏洞在線掃描軟件 5.66 MB
/中文/6.0
- 更多 (26個(gè)) >> 掃描軟件 掃描軟件是通過普通或高速掃描儀將各種紙質(zhì)文檔、資料掃描錄入計(jì)算機(jī),經(jīng)過圖像處理、壓縮、優(yōu)化并存儲(chǔ)為電子影像文件的工具軟件,IT貓撲網(wǎng)小編為大家準(zhǔn)備了最好用電腦掃描的軟件下載,為你提供高質(zhì)量的圖像掃描、色彩平衡和修正功能。
vuescan 32 bit windows 24.00 MB
/中文/10.0快捷掃描 3.20 MB
/中文/6.0paperscan文檔掃描軟件 54.80 MB
/中文/10.0閱卷易掃描客戶端 13.70 MB
/中文/10.0惠普打印和掃描醫(yī)生(HP Print and Scan Doctor) 11.00 MB
/中文/8.0三星打印機(jī)掃描助手(samsung scan assistant) 13.10 MB
/中文/0.0掃描儀共享netscan 3.00 MB
/中文/10.0hp惠普readiris pro掃描軟件 790.00 KB
/中文/10.0
相關(guān)文章
下載地址
asp網(wǎng)站漏洞在線掃描軟件 官方綠色版
查看所有評(píng)論>> 網(wǎng)友評(píng)論
更多>> 猜你喜歡