下载此文档

冰舞 使用说明.doc


文档分类:办公文档 | 页数:约13页 举报非法文档有奖
1/13
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/13 下载此文档
文档列表 文档介绍
文:浪心冰舞是一款针对ASP脚本网站的扫描工具。它结合扫描和注射为一体,能够很全面的寻找目标网站存在的漏洞。这里我们花点时间来具体介绍它的使用方法。一:,可以轻松的寻找到目标网站存在注射和爆库的URL。我们来介绍他的使用方法,打开冰舞,点击整站分析,OK了,在目标网站里输入需要探测的网站,或者URL。支持输入:p://?id=102,tdown/:如图1:我们可以看到,“以下列表是可能存在注射漏洞的URL”,下面的列表里显示的是可以注射的地址,而“以下列表是可能存在爆库漏洞的URL”,下面的列表里显示的是可以爆库的地址。注射漏洞当我们获得到/aspsky/?id=1951这样的地址说明可以注射(下面的注射里会主要说到)爆库漏洞当我们获得到tdown/?id=3这样的地址说明可以爆库,我们手动替换最后一个/为%5c就可以测试效果,如我们输入tdown%?id=3可以看到图2的效果D:\xnzy\admin\,可能tdown/?id=3的数据库地址就是D:\xnzy\softdown\admin\,我们看到他做了不可下载处理,但是我们依然可以利用,在下面的注射的介绍里会具体说。二:脚本注入当我们上面获得了可以注射的URL后,我们双击列表里的URL,可以直接来到注射页面,也可以点脚本注入来到注射页面。我们上面获得了/aspsky/?id=1951这样的地址,这里手动在后面加and1=1和and1=2我们看到如下2个页面:/aspsky/?id=1951%20and%201=1/aspsky/?id=1951%20and%201=2看到没有?共叙浓浓乡情共谋发展大计这样字在and1=2里没有:(,好了,这就是一个关键字。我们在目标网站里输入/aspsky/?id=1951关键字填写为:共叙浓浓乡情这里需要说下POST和GET的区别,POST是完美的探测,在服务器是没有留下任何信息的,而GET的速度比较快,但是没留下许多信息。我们建议,一般的用户设定为POST,这样比较安全嘛。好了,我们点击探测漏洞,冰舞会对漏洞进行初步探测,来确定你关键字是否填写正确,并且判断数据库格式。运行效果如图我们看到,冰舞提示存在漏洞,ESS,这里会有2种数据库格式,ACCESS和SQL。无论数据库为什么格式,我们都可以用当前这个画面里的任何功能,而对于SQL,我们可以点击SQL注射进一步探测。自动填写是否打上钩子,不点上,冰舞会跑完整个字典,在继续下一次探测,而点上后,一但出来结果,就立即跳到下一次探测。这里我们用点上和不点上,来分别探测,好让大家看到他们不同的地方,有选择的去做,是提高效率与速度的做法。我们点上自动填写,然后点击自动爆库。出现如图的效果注意,他所有表都是自动写上去的。而我们去掉自动填写,再次探测当提示“猜管理员表工作结束!”的时候我们双击下面列表出现的admin,程序会自动添加到管理员表里,然后需要在次点击自动爆库。依次类推,我们可以完成整个探测。运行如图:OK了,关于红色的跨库,我们下面的文章会说到。到这里我们完成了整个管理员数据库信息的探测,点击开始注入,我们就可以来探测,无论点不点上自动爆库,效果都是一样的:)程序最后运行如图:8|jzgov|jz3881133格式:ID|帐号|密码冰舞的探测工作已经全部结束!这里获得的就是管理员的帐号密码。继续上面的话题,什么是跨库?我们上面获得了tdown/?id=3目标站的D:\xnzy\softdown\admin\,但是如果它的tdown/整个系统里并没有注射,而且数据库做了不可下载处理,怎么办?就这样放弃?不能,我们为什么不试验下他站里是否有其他可用的注射?好了,?id=68这个可以注射的地址,填写各个参数,上面已经介绍了,这里需要注意下,红色的跨库里写D:\xnzy\softdown\admin\,探测:)很简单,这不是个常用的功能,但是当入侵陷入绝望的时候,我希望大家能想到它:)如果判断数据库为SQL?如图:我们点击SQL注射,直接选择POST,然后点探测希望会自动完成所有信息,直到探测所有表结束。如图我们如何探测字段?比如我们要探测图片里的admin表,双击表里的admin,系统再次自动探测。好了,出来

冰舞 使用说明 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数13
  • 收藏数0 收藏
  • 顶次数0
  • 上传人xyb333199
  • 文件大小2.66 MB
  • 时间2019-08-20