HOME聯絡我們  
  關於我們  │ 最新消息  │  服務項目   │ 案例分享   │ 產品專區  │  聯絡我們
主要服務為:

資訊安全

網站設計

網站建置網頁設計系統規劃

程式設計

網站規劃虛擬主機主機代管,並專門提供弱點掃描解決方案。
HOME > 產品專區

Pangolin 介紹
Pangolin 軟體截圖
支援Oracle密碼破解功能
支援Oracle密碼破解功能展示影片
歷史更新紀錄
立即下載 Pangolin 免費版本
返回Pangolin專題網站

Dchsoft SQL Injection 注入工具(Pangolin 2.0) 產品介紹

Dchsoft 與ZwelL合作開發 SQL Injection 注入工具(Pangolin 2.0)

1、產品簡介

Pangolin是一款幫助滲透測試人員進行Sql注入測試的安全工具。
所謂的SQL注入測試就是通過利用目標網站的某個頁面缺少對使用者傳遞參數控制或者控制的不夠好的情況下出現的漏洞,從而達到獲取、修改、刪除資料,甚至控制資料庫伺服器、Web伺服器的目的的測試方法。Pangolin能夠通過一系列非常簡單的操作,達到最大化的攻擊測試效果。它從檢測注入開始到最後控制目標系統都給出了測試步驟。
過去有許多Sql注入工具,不過有些功能不完全,支援的資料庫不夠多,或者是速度比較慢。但是,在Pangolin發佈以後,這些問題都得到了解決。Pangolin也許是目前已有的注入工具中最好的之一。


2、使用Pangolin可以用來



如下是一些示例:

  • 滲透測試人員用於發現目標存在的漏洞並評估漏洞可能產生後果的嚴重程度
  • 網站管理員可以用於對自己開發的代碼進行安全檢測從而進行修補
  • 安全技術研究人員能夠通過Pangolin來更多更深入的理解SQL注入的技術細節

3、功能列表


如下是Pangolin提供的一部分特點:

  • 全面的資料庫支援
  • 獨創的自動關鍵字分析能夠減少人為操作且更判斷結果準確
  • 獨創的內容大小判斷方法能夠減少網路資料流程量
  • 最大話的Union操作能夠極大的提高SQL注入操作速度
  • 預登陸功能,在需要驗證的情況下照樣注入
  • 代理支援
  • 支持HTTPS
  • 自訂HTTP標題頭功能
  • 豐富的繞過防火牆過濾功能
  • 注入站(點)管理功能
  • 資料匯出功能
  • ……等其他更多

4、它不能做什麼



Pangolin只是一個注入驗證利用工具,不是一個Web漏洞掃描軟體。因此您不能用它來做整網站的掃描。另外,他也不支援注入目錄遍歷等功能,這些功能您可以借助JSky進行。

5、到哪裡獲取Pangolin



Pangolin的更新速度很快,你可以經常到http://www.dchsoft.com/content/pangolin/index.asp去下載最新版本。

6、運行環境



目前Pangolin只能運行在Windows系統平臺,支援32位元/64位Windows NT/2000/XP/2003/Vista/2008。Pangolin不需要任何的附加元件,因此使用過程中是非常方便的。

7、報告問題和獲取幫助



如果您在使用過程中有任何的意見或者建議,您可以到http://www.dchsoft.com網站上進行評論留言,這裡會有一群共同興趣的朋友幫助您。
或者您可以直接Mail給我們:diamond@dchsoft.com

-
-
 
  Copyright c 2009 Dchsoft. All rights reserved.
| 靜德科技 版權所有 | tel:02-27647520 | fax:02-27531613 | E-Mail:service@dchsoft.com

SQL Injection 注入工具 Pangolin

SQL Injection

注入工具

Pangolin