详情介绍
Pangolin是什么?
Pangolin是一款帮助渗透测试人员进行Sql注入测试的安全工具。
所谓的SQL注入测试就是通过利用目标网站的某个页面缺少对用户传递参数控制或者控制的不够好的情况下出现的漏洞,从而达到获取、修改、删除数据,甚至控制数据库服务器、Web服务器的目的的测试方法。
Pangolin能够通过一系列非常简单的操作,达到最大化的攻击测试效果。它从检测注入开始到最后控制目标系统都给出了测试步骤。
过去有许多Sql注入工具,不过有些功能不完全,支持的数据库不够多,或者是速度比较慢。但是,在Pangolin发布以后,这些问题都得到了解决。Pangolin也许是目前已有的注入工具中最好的之一。
使用Pangolin可以用来做什么
如下是一些示例:
渗透测试人员用于发现目标存在的漏洞并评估漏洞可能产生后果的严重程度
网站管理员可以用于对自己开发的代码进行安全检测从而进行修补
安全技术研究人员能够通过Pangolin来更多更深入的理解SQL注入的技术细节
特色
如下是Pangolin提供的一部分特点:
全面的数据库支持
独创的自动关键字分析能够减少人为操作且更判断结果准确
独创的内容大小判断方法能够减少网络数据流量
最大话的Union操作能够极大的提高SQL注入操作速度
预登陆功能,在需要验证的情况下照样注入
代 理 支持
支持HTTPS
自定义HTTP标题头功能
丰富的绕过防火墙过滤功能
注入站(点)管理功能
数据导出功能
……等其他更多
它不能做什么
Pangolin只是一个注入验证利用工具,不是一个Web漏洞扫描软件。因此您不能用它来做整网站的扫描。
另外,他也不支持注入目录遍历等功能,这些功能您可以借助其他的安全工具进行。
到哪里获取Pangolin
Pangolin的更新速度很快,你可以经常到http://www.nosec.org/web/pangolin去下载最新版本。
运行环境
目前Pangolin只能运行在Windows系统平台,支持32位/64位Windows NT/2000/XP/2003/Vista/2008。
下载地址
人气软件
X-Scan v3.3 好用的端口扫描 简体中文版
入侵扫描工具(SFind.exe) v1.85 绿色版
网络漏洞扫描工具 Acunetix Web Vulnerability Scanner 8.x 全功
WebRobot v1.8.2 网站多功能网络安全渗透检测工具
手工注入帮助系统 t00ls大牛写的
网站漏洞扫描大师 V1.0 中文绿色免费版
安全扫描工具 NetSparker V3.5.4 特别版
MySQL注入检查工具 用了检查程序是否有注入
Marathon Tool 汉化版 基于时间的SQL盲注工具
Acunetix Web Vulnerability Scanner(web漏洞扫描程序) v13.0.2
相关文章
-
HCL AppScan Standard中文补丁 v10.4.0 x64 附教程+中文教程
HCLAppScan Standard中文补丁下载,HCLAppScan Standard 中文激活版是一款市场领先的应用安全软件,强大的 DevSecOps 可查明应用程序漏洞,允许在开发生命周期的每个阶段进...
-
HCL AppScan Standard(web安全漏洞检测工具) v10.4.0 x64 中文免费版 附图文教程
HCLAppScan Standard中文免费版是一款市场领先的应用安全软件,强大的 DevSecOps 可查明应用程序漏洞,允许在开发生命周期的每个阶段进行快速修复,HCL AppScan 提供一流的...
-
Acunetix Web Vulnerability Scanner(web漏洞扫描程序) v13.0.2 中文特别版(附安装教程)
Acunetix Web Vulnerability Scanner是一款web漏洞检测软件,可以帮助用户检测和扫描出web的漏洞,对用户进行提醒,好让用户能及时对漏洞进行修复,欢迎下载使用...
-
WebRobot v1.54 绿色版 (网站注入安全扫描防护工具)
WebRobot仅用于检测Web安全性能,请勿用作非法用途...
-
WebRobot v1.8.2 网站多功能网络安全渗透检测工具
最新版的Webrobot使用的是插件模式,插件存放在主程序目录下的plugin文件夹里,所有插件的配置文件及字典等其他文件也存放在这个文件夹内。我们需要用到哪个插件,只需要双...
-
Acunetix Web Vulnerability Scanner 11.x汉化包中文版(附注册机)
Acunetix Web Vulnerability Scanner 11.x汉化包是最新Acunetix 11的汉化补丁包。新版本集成了漏洞管理功能来扩展企业全面管理、优先级和控制漏洞威胁的能力...
下载声明
☉ 解压密码:www.jb51.net 就是本站主域名,希望大家看清楚,[ 分享码的获取方法 ]可以参考这篇文章
☉ 推荐使用 [ 迅雷 ] 下载,使用 [ WinRAR v5 ] 以上版本解压本站软件。
☉ 如果这个软件总是不能下载的请在评论中留言,我们会尽快修复,谢谢!
☉ 下载本站资源,如果服务器暂不能下载请过一段时间重试!或者多试试几个下载地址
☉ 如果遇到什么问题,请评论留言,我们定会解决问题,谢谢大家支持!
☉ 本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
☉ 本站提供的穿山甲 Pangolin(SQL注入测试工具) v3.2.4 正式版(支持WIN7)资源来源互联网,版权归该下载资源的合法拥有者所有。