- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《著名的明小子
Domain3.5使用教程
2009-12-21 20:06
著名的明小子Domain3.5 这个工具拥有非常悠久的注入历史,就算现在也有许多人在使用.明小子Domain3.5给我们打开了注入的时代. 下面就介绍一下这个软件的使用方法。各个功能模块介绍:
[旁注检测]: 注释1: 主要填写的是我们需要扫描的网站或则域名,点击[]按钮,从而得到注释2的内容. 注释2: 主要显示我们在注释1当中填写的网站或域名的IP地址或服务器IP.配合[查询]按钮,在注释5当中显示与此网站或域名同服务器下的其他网站. 注释3: 主要填写我们扫描的网站或则域名,配合[连接]按钮,如果此站存在漏洞会在 [注入点:]框中显示红色注入点. 注释4: 主要用于显示同服务器下其他网站,配合[注入检测]界面下[网站网站批量检测]可以获取网站是否存在上传、管理员后台、被人上传过的diy木马等。 网页浏览: 用于在注释3中所连接网站显示! 二级检测: 用于查询是否存在二级域名以及检测网站的整站目录 网站批量检测: 用与检测注释5中同服务器下网站的扫描,其中有 网站是否存在上传、管理员后台、被人上传过的diy木马等。 功能设置: 用于个性设置。例如:自动获取Cookies等。[综合上传]: 注释1: ??? 主要提供给大家几种上传模式.
??????? 1.[动网上传漏洞]模式
????????? 2.[动力上传漏洞]模式
????????? 3.[动感购物商城]模式
????????? 4.[桥客上传漏洞]模式
????????? 5.[自定义上传]模式
以上4种模式分别针对不同结构的网站来分别调试.
[动网上传漏洞]模式针对动网上传漏洞,大多类型为http://www.***.com/bbs/upfile.asp.
[动力上传漏洞]模式针对动网上传漏洞,大多类型为http://www.***.com/upfile_soft.asp(此类型为工具上传),http://www.***.com/upfile_softpic.asp(此类型为图片上传)
[动感购物商城]模式针对动感购物上传漏洞,大多类型为 http://www.***.com/upload_flash.asp http://www.***.com/upfile_flash.asp
[桥客上传漏洞]模式针对桥客上传漏洞,大多类型为 http://www.***.com/upload.asp?action=upfile
最后就是自定义上传模式,次模式针对与以上4种以外的上传漏洞而建立.在点击[自己定义]后,在右方会出现新的对话框,分别是[路径可定义]和[文件名可定义]. 分别针对的是以知路径和文件名.
注释2:
??? 主要设置我们需要上传的漏洞页面、木马、cookies.
??? 在木马选择方面,软件提供了两个方案: ????????? 1.[默认网页木马]模式
????????? 2.[自选网页木马]模式
[默认网页木马]模式,建议各位不要使用,因为此木马是软件自带,已经被杀得千穿百孔了。
[自选网页木马]模式,建议使用,此功能可以自定义所需要上传的木马,确保上传成功几率。
注释3: ??? 主要提供上传后返回信息与webshell的地址,大多用于查看上传获取的数据。下载 (69.71 KB)
2008-8-29 21:48[SQL注入]: 注释1: 主要是[SQL注入]下的选择夹,分别是{批量扫描注入点}{SQL注入猜解检测}{MSSQL辅助工具}{管理入口扫描}{检测设置区}{该版块功能介绍}这几个选择夹.
注释2: 主要是载入第一课中所说的检测到服务器内其他网站,在此前必须先获得服务器内其他网站地址.
注释3: 主要是{设置}与{检测}.设置功能中载入{查询网站按扭}就是将检测到的服务器其他网站载入注释2中!{添加网址}按扭就添加单个网页地址,一般用于单个网站扫描注入点使用.{载入二级域名}配合第一课中{二级域名检测}功能使用.{导入网址}可以导入已经设置好的TXT网络地址文本文件. {批量分析注入点}分析已经载入到注释2中的网络地址,并且可以设置分析速度,默认速度为20线程.
注释4: [连接地址]把有可能爆库的网站地址在此框显示. [待爆库连接]可以单击[连接地址]中的注入地址进行爆库. [数据库路径]一但爆库成功,将在此框显示爆库的路径. [已检测连接]把有可能注入的网站地址在此框显示.
注释5: [注入点]在此框内的地址,都将成为可注入的点.配合[SQL注入猜解检测]使用
以下是[SQL注入]目录下的其他功能:
{批量扫描注入点}使用过此工具的朋友对此功能应该非常清楚.获得注入点后,点击{开始检测}按扭,如果成功注入并在
您可能关注的文档
- 《营销心理学2).doc
- 《营销心理学3).doc
- 《浅谈图书馆的公共关系与旅游功能的开发.doc
- 《营销心理学复习提纲.doc
- 《浅谈图形平移与旋转概念的教学.doc
- 《浅谈土地利用规划的环境影响.doc
- 《营销心理学复习重点.docx
- 《营销心理学学习总结.docx
- 《浅谈土地权属争议的解决路径.doc
- 《浅谈在体育与健康教学中实施心理健康教育的途径i.doc
- [昆明]云南文山富宁县里达镇卫生院招聘编外合同制专业人员笔试历年参考题库(频考点试卷)解题思路附带答.docx
- 2024年PVC排球项目可行性研究报告.docx
- 2024至2030年中国弹载计算机行业投资前景及策略咨询研究报告.docx
- 2024年中国双管自动切台市场调查研究报告.docx
- 2024年中国壁式厨房龙头市场调查研究报告.docx
- 2024年中国高档镜面欧式钢丝钳市场调查研究报告.docx
- [河池]广西河池市天峨县参加广西2025届师范类毕业生就业双选会招聘高级中学教师5人笔试历年参考题库.docx
- [杭州]浙江杭州西湖风景名胜区疾病预防控制中心招聘编外聘用人员笔试历年参考题库(频考点试卷)解题思路.docx
- [晋城]2024年山西晋城经济技术开发区招聘7人笔试历年参考题库(频考点试卷)解题思路附带答案详解.docx
- 2024年建筑工程施工资料管理系统项目可行性研究报告.docx
最近下载
- 党风廉洁个人表态发言稿.docx VIP
- 02供应商管理委员会运行管理制度.doc
- 《GBT3880.1-2012-一般工业用铝及铝合金板、带材》.pdf
- 浙江省宁波市九校2024-2025学年高一上学期数学期末联考试卷.docx
- 2023-2024学年北京市东城区人教版三年级上册期末考试数学试卷.pdf VIP
- 廉政谈话个人表态发言简短范文(精选六篇).docx VIP
- 水平定向钻法管道穿越工程技术规程.pdf
- 廉政谈话个人表态发言简短范文(精选6篇).docx VIP
- 在线网课学习课堂《药物非临床研究的思路和方法(中国药科大学 )》单元测试考核答案.docx
- 廉洁自律表态发言简短三篇.docx VIP
文档评论(0)