明小子是一款注入工具,集成了數(shù)據(jù)庫(kù)管理、綜合上傳、sql注入等功能,利用SQL語(yǔ)句在外部對(duì)SQL數(shù)據(jù)庫(kù)進(jìn)行查詢,更新等動(dòng)作,用戶可以通過(guò)明小子注入工具對(duì)網(wǎng)站進(jìn)行安全檢測(cè),也可以對(duì)它進(jìn)行數(shù)據(jù)庫(kù)管理,直接查詢內(nèi)部數(shù)據(jù)庫(kù)信息,非常的好用哦!
明小子軟件功能
1、旁注檢測(cè)功能:虛擬主機(jī)域名查詢、二級(jí)域名查詢、整站目錄掃描(多線程)、網(wǎng)站批量掃描(多線程) 自動(dòng)檢測(cè)網(wǎng)站排名、自動(dòng)讀取\修改Cookies、自動(dòng)檢測(cè)注入點(diǎn)!
2、綜合上傳功能介紹動(dòng)網(wǎng)論壇上傳漏洞功能、動(dòng)力系統(tǒng)上傳漏洞功能、喬客上傳漏洞功能以及自定義上傳功能!程序中默認(rèn)防殺asp木馬一個(gè),也可自選!
3、SQL注入檢測(cè)功能介紹可批量對(duì)多個(gè)網(wǎng)站進(jìn)行注入點(diǎn)掃描、SQL注入猜解功能(多線程檢測(cè),可猜解中文)、自動(dòng)爆庫(kù)功能、后臺(tái)登陸地址掃描(多線程)、檢測(cè)設(shè)置專區(qū)!
4、數(shù)據(jù)庫(kù)管理功能介紹新建數(shù)據(jù)庫(kù)、瀏覽數(shù)據(jù)庫(kù)、新建表及字段、壓縮數(shù)據(jù)庫(kù)、修改數(shù)據(jù)庫(kù)密碼、 MD5加密、數(shù)據(jù)庫(kù)密碼破解、增加及刪除記錄等功能!
注入原理
網(wǎng)站的配備內(nèi)容等,一旦里面的數(shù)據(jù)被某人獲得或者是被修改,那么那個(gè)人就可能獲得整個(gè)網(wǎng)站的控制權(quán)。至于怎么獲得這些數(shù)據(jù),那些MSSQL弱口令的就不說(shuō),剩下的最有可能就是利用注入漏洞。
當(dāng)用戶在網(wǎng)站外部提交一個(gè)參數(shù)進(jìn)入數(shù)據(jù)庫(kù)處理,然后把處理后的結(jié)果發(fā)給用戶,這個(gè)是動(dòng)態(tài)網(wǎng)頁(yè)最常見(jiàn)的,但是這個(gè)參數(shù)一旦沒(méi)有被過(guò)濾,使得我們自己構(gòu)造的sql語(yǔ)句也可以和參數(shù)一起參與數(shù)據(jù)庫(kù)操作的,那么SQL注入漏洞就會(huì)產(chǎn)生。
一個(gè)網(wǎng)站上存在外地?cái)?shù)據(jù)提交是很正常的,一般都是用參數(shù)接受(request),然后再進(jìn)行處理,而涉及于數(shù)據(jù)庫(kù)操作的卻占了很大的一部分。
使用教程
1、打開明小子,在當(dāng)前路徑這里輸入你要注入的網(wǎng)站地址,然后連接如下圖。如果此網(wǎng)站有注入點(diǎn)的話,下面注入點(diǎn)框內(nèi)會(huì)出現(xiàn)紅色的注入點(diǎn)地址。

2、我們?nèi)我膺x中一個(gè)地址單擊鼠標(biāo)右鍵,點(diǎn)擊檢測(cè)注入。

3、然后點(diǎn)擊開始檢測(cè)按鈕后。
更新日志
1、驅(qū)除部分死連接,恢復(fù)部分官方連接
2、改變默認(rèn)顯示頁(yè)面為本人BLOG
3、修正程序在檢測(cè)時(shí)出錯(cuò)的BUG
4、修正程序在部分系統(tǒng)中無(wú)法啟動(dòng)的BUG
5、加了一個(gè)功能模塊,但還不成熟,隱藏了,高手的話可以用OD調(diào)出來(lái)
6、修復(fù)前段時(shí)間一些朋友反映的錯(cuò)誤和程序宏
7、增加四款SKN皮膚!