Blue Flower

Pangolin(穿山甲Sql注入工具)是一款十分优秀的网站安全测试工具,是目前已有的Sql注入工具中最好的之一。Pangolin支持32位/64位Windows NT/2000/XP/2003/Vista/2008/win7系统,支持Access,DB2、Informix、Microsoft SQL Server 2000、Microsoft SQL Server 2005、Microsoft SQLServer2008、Mysql、Oracle、PostgreSQL、Sqlite3、Sybase等数据库类型,能帮助渗透测试人员进行Sql注入测试,以便于查看网站上的各种漏洞部分,网站管理人员根据sql注入测试结果,就可以更好的修复网站所存在的各种危险程序。
202209120536338626890000

功能特色

1、全面的数据库支持
2、独创的自动关键字分析能够减少人为操作且更判断结果准确
3、独创的内容大小判断方法能够减少网络数据流量
4、最大话的Union操作能够极大的提高SQL注入操作速度
5、预登陆功能,在需要验证的情况下照样注入
6、代理支持
7、支持HTTPS
8、自定义HTTP标题头功能
9、丰富的绕过防火墙过滤功能
10、注入站(点)管理功能
11、数据导出功能

使用教程

知识兔小编在安装包中附带了Pangolin详细使用教程,以下是教程的目录:
第一章、简介
1.1 Pangolin是什么?
1.2 使用Pangolin可以用来
1.3 特色
1.4 它不能做什么
1.5 到哪里获取Pangolin
1.6 运行环境
1.7 报告问题和获取帮助
第二章、用户界面
2.1.1 URL输入框
2.1.2 注入方式选择框
2.1.3 注入控制按键
2.1.4 注入类型选择框
2.1.5 数据库类型选择框
2.1.6 关键字输入框
2.1.7 配置按钮 
2.1.8 扫描状态重置按钮
2.1.9 注入点手工配置按钮
2.2.1 HTTP标题头编辑界面
2.2.1.1 User-Agent选择按钮
2.2.1.2 预登录界面
2.2.2 代理配置界面
2.2.3 注入扫描参数配置界面
2.2.4 高级参数配置界面
2.2.5 注入数据管理界面
第三章、基本的操作步骤
3.1 开始注入
3.2 获取基本的信息
3.3 获取表
3.4 获取列
3.5 获取数据
3.6 保存数据>

下载仅供下载体验和测试学习,不得商用和正当使用。

下载体验

请输入密码查看内容!

如何获取密码?

 

点击下载