前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >安全测试工具(连载6)

安全测试工具(连载6)

作者头像
顾翔
发布2019-12-12 14:55:15
5880
发布2019-12-12 14:55:15
举报

2.3 Pangolin

Pangolin(穿山甲)一款帮助渗透测试人员进行SQL注入测试的安全工具。它能够通过一系列非常简单的操作,达到最大化的攻击测试效果。它从检测注入开始到最后控制目标系统都给出了测试步骤。Pangolin是目前国内使用率最高的SQL注入测试的安全软件,可以说是网站安全测试人员的必备工具之一。

1. 产品介绍

其特点如下。

l全面的数据库支持。

l独创的自动关键字分析功能可以使判断结果更准确。

l独创的内容大小判断方法能够减少网络数据流量。

l最大化的Union操作能够极大地提高SQL注入操作的速度。

l预登录功能,在需要验证的情况下可以照样注入。

l代理支持。

l支持HTTPS协议。

l自定义HTTP标题头功能。

l丰富的绕过防火墙过滤功能。

l注入站(点)管理功能。

l数据导出功能。

支持的数据库如下。

lAccess

lDB2

lInformix,

lMicrosoftSQL Server

lMySQL

lOracle。

lPostgreSQL。

lSqlite3。

lSybase。

2.使用简介

打开Pangolin,在URL中输入可能存在SQL注入的地址,然后点击菜单栏下面的 开始按键,见41所示。

41 Pangolin配置界面

接下来选择注入参数类型和数据库,然后选择注入后想知道的信息,最后点击Information下的【Go】按键,经过测试完毕,信息即被显示出来,见42所示。

42 Pangolin信息显示界面

星云测试

http://www.teststars.cc

奇林软件

http://www.kylinpet.com

联合通测

http://www.quicktesting.net

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-10-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 软件测试培训 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 2.3 Pangolin
    • 1. 产品介绍
      • 2.使用简介
      相关产品与服务
      数据库
      云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档