软件介绍
狐之花ASP注射工具
狐之花asp注入器
修改至 某SQL收费注射工具
努力打破工具私有化 坚持技术共享
中国的安全网络建设才会进步
中国的黑客才会成熟
使用ID:wrsky
使用密码:lovewrsky
【狐之花asp注入器使用方法和技巧】
比如我们要黑http://www.XXX.com/
先找目标http://www.XXX.com/list.asp?id=32
OK了,手动输入and 1=1,and 1=2
http://www.XXX.com/list.asp?id=32%20and%201=1
http://www.XXX.com/list.asp?id=32%20and%201=2
对比后找到and 1=1中有而and 1=2里没有的字段
我们将目标写
http://www.XXX.com/list.asp?id=32
特征字符写上
刚才比较找到的字段
默认POST,GET也可以,只是提交方式不一样而已
测试漏洞,提示存在漏洞,如果提示不存在,在点一次
大家可以看到自动爆库按钮可以用了
1:自动填写
就是自动填写首次探测到的表和字段名
如果不选择
那么回探测列表里所有项目,在程序右下方的表和字段(非自动探测结果里显示出来)
然后双击鼠标,自动添加到你想要的项目
2:一用户
只探测一个用户,最大和最小用户ID
有时候最小为1,而最大却有几千,大家可以看提交数据状态来决定时候1用户
OK了,点点鼠标,自动攻击吧,呵呵,好运
3:后台探测,在网址里输入
http://www.XXX.com/
注意要以/结尾
好了,就这样了!!
FireFox技术交流论坛
http://www.wrsky.com
临时访问地址
http://firefoxer.nease.net
It is all beginnings free
It is all ruin to be privately owned
2005-02-20
By ^_^1+1=零√