详情介绍
Pangolin是什么?
Pangolin是一款帮助渗透测试人员进行Sql注入测试的安全工具。
所谓的SQL注入测试就是通过利用目标网站的某个页面缺少对用户传递参数控制或者控制的不够好的情况下出现的漏洞,从而达到获取、修改、删除数据,甚至控制数据库服务器、Web服务器的目的的测试方法。
Pangolin能够通过一系列非常简单的操作,达到最大化的攻击测试效果。它从检测注入开始到最后控制目标系统都给出了测试步骤。
过去有许多Sql注入工具,不过有些功能不完全,支持的数据库不够多,或者是速度比较慢。但是,在Pangolin发布以后,这些问题都得到了解决。Pangolin也许是目前已有的注入工具中最好的之一。
使用Pangolin可以用来做什么
如下是一些示例:
渗透测试人员用于发现目标存在的漏洞并评估漏洞可能产生后果的严重程度
网站管理员可以用于对自己开发的代码进行安全检测从而进行修补
安全技术研究人员能够通过Pangolin来更多更深入的理解SQL注入的技术细节
特色
如下是Pangolin提供的一部分特点:
全面的数据库支持
独创的自动关键字分析能够减少人为操作且更判断结果准确
独创的内容大小判断方法能够减少网络数据流量
最大话的Union操作能够极大的提高SQL注入操作速度
预登陆功能,在需要验证的情况下照样注入
代 理 支持
支持HTTPS
自定义HTTP标题头功能
丰富的绕过防火墙过滤功能
注入站(点)管理功能
数据导出功能
……等其他更多
它不能做什么
Pangolin只是一个注入验证利用工具,不是一个Web漏洞扫描软件。因此您不能用它来做整网站的扫描。
另外,他也不支持注入目录遍历等功能,这些功能您可以借助其他的安全工具进行。
到哪里获取Pangolin
Pangolin的更新速度很快,你可以经常到http://www.nosec.org/web/pangolin去下载最新版本。
运行环境
目前Pangolin只能运行在Windows系统平台,支持32位/64位Windows NT/2000/XP/2003/Vista/2008。
下载地址
人气软件
相关文章
- WPS如何将大标题都改成章节标题 WPS将所有大标题都改成章节标题的方法
WPS如何将大标题都改成章节标题?我们需要将已经设置的大标题内容进行选中,之后就可以进入到自定义章节标题的窗口中进行选择自己需要的一个章节标题类型进行添加了...
- WPS表格内容如何进行笔画排序 WPS表格内容进行笔画排序的方法
WPS表格内容如何进行笔画排序?我们可以进入到排序的窗口中,可以设置主要关键词或者是次要关键词进行拼音、数字、日期以及笔画等排序,并且可以选择升序或降序排序...
- Word如何设置显示文字样式预览 Word设置显示文字样式预览的方法
Word如何设置显示文字样式预览?我们只需要在文字文档的编辑页面中点击打开样式设置栏中的其他图标,然后在下拉列表中点击应用样式选项,接着在弹框中我们点击打开样式选项...
- Word如何插入文字翻译 Word文档插入文字翻译结果的方法
Word如何插入文字翻译?我们只需要选中文字,然后在审阅工具的子工具栏中找到翻译工具,使用该工具完成翻译,接着点击需要插入翻译结果的位置,再在窗格中找到插入工具,直...
- WPS表格如何一列数据取绝对值 WPS表格将一列数据取绝对值的方法
WPS表格如何一列数据取绝对值?在公式工具栏中有一个数学和三角选项,在该选项下有一个ABC函数公式,通过该公式就可以进行绝对值的提取,下方是关于如何使用WPS excel表格...
- wps如何只显示一级目录? wps文档只显示一级目录和添加水印技巧
由于整个文件比较大,目录整理出来也偏多了,我不想要二级以上的标题,该怎么办呢?下面我们就来看看wps目录下只显示一级标题其他标题都不要的设置方法...
下载声明
☉ 解压密码:www.jb51.net 就是本站主域名,希望大家看清楚,[ 分享码的获取方法 ]可以参考这篇文章
☉ 推荐使用 [ 迅雷 ] 下载,使用 [ WinRAR v5 ] 以上版本解压本站软件。
☉ 如果这个软件总是不能下载的请在评论中留言,我们会尽快修复,谢谢!
☉ 下载本站资源,如果服务器暂不能下载请过一段时间重试!或者多试试几个下载地址
☉ 如果遇到什么问题,请评论留言,我们定会解决问题,谢谢大家支持!
☉ 本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
☉ 本站提供的穿山甲 Pangolin(SQL注入测试工具) v3.2.4 正式版(支持WIN7)资源来源互联网,版权归该下载资源的合法拥有者所有。