網友評分: 0.4分
Pangolin又被稱為穿山甲軟件,它可以幫助用戶進行網站安全測試,還能夠幫助滲透測試人員進行SQL注入測試,以便于查看網站上的各種漏洞部分,網站管理人員根據SQL注入測試結果,從而更好的修復網站所存在的各種危險程序。
1、全面的數據庫支持
2、獨創的自動關鍵字分析能夠減少人為操作且更判斷結果準確
3、獨創的內容大小判斷方法能夠減少網絡數據流量
4、最大話的Union操作能夠極大的提高SQL注入操作速度
5、預登陸功能,在需要驗證的情況下照樣注入
6、代理支持
7、支持HTTPS
8、自定義HTTP標題頭功能
9、豐富的繞過防火墻過濾功能
10、注入站(點)管理功能
11、數據導出功能
小編在安裝包中附帶了Pangolin詳細使用教程,以下是教程的目錄:
第一章、簡介
1.1 Pangolin是什么?
1.2 使用Pangolin可以用來
1.3 特色
1.4 它不能做什么
1.5 到哪里獲取Pangolin
1.6 運行環境
1.7 報告問題和獲取幫助
第二章、用戶界面
2.1.1 URL輸入框
2.1.2 注入方式選擇框
2.1.3 注入控制按鍵
2.1.4 注入類型選擇框
2.1.5 數據庫類型選擇框
2.1.6 關鍵字輸入框
2.1.7 配置按鈕
2.1.8 掃描狀態重置按鈕
2.1.9 注入點手工配置按鈕
2.2.1 HTTP標題頭編輯界面
2.2.1.1 User-Agent選擇按鈕
2.2.1.2 預登錄界面
2.2.2 代理配置界面
2.2.3 注入掃描參數配置界面
2.2.4 高級參數配置界面
2.2.5 注入數據管理界面
第三章、基本的操作步驟
3.1 開始注入
3.2 獲取基本的信息
3.3 獲取表
3.4 獲取列
3.5 獲取數據
3.6 保存數據