Pangolin(中文譯名為穿山甲)一款幫助滲透測試人員進行Sql注入測試的安全工具,是深圳宇造諾賽科技有限公司(Nosec)旗下的網(wǎng)站安全測試產(chǎn)品之一。
Pangolin能夠通過一系列非常簡單的操作,達(dá)到最大化的攻擊測試效果。它從檢測注入開始到最后控制目標(biāo)系統(tǒng)都給出了測試步驟。Pangolin是目前國內(nèi)使用率最高的SQL注入測試的安全軟件,可以說是網(wǎng)站安全測試人員的必備工具之一。
Pangolin(穿山甲)特點:
1、滲透測試人員用于發(fā)現(xiàn)目標(biāo)存在的漏洞并評估漏洞可能產(chǎn)生后果的嚴(yán)重程度
2、網(wǎng)站管理員可以用于對自己開發(fā)的代碼進行安全檢測從而進行修補
3、 安全技術(shù)研究人員能夠通過穿山甲來更多更深入的理解SQL注入的技術(shù)細(xì)節(jié)
Pangolin(穿山甲)功能:
1、全面的數(shù)據(jù)庫支持
2、獨創(chuàng)的自動關(guān)鍵字分析能夠減少人為操作且判斷結(jié)果更準(zhǔn)確
3、獨創(chuàng)的內(nèi)容大小判斷方法能夠減少網(wǎng)絡(luò)數(shù)據(jù)流量
4、最大話的Union操作能夠極大的提高SQL注入操作速度
5、預(yù)登陸功能,在需要驗證的情況下照樣注入
6、代理支持
7、支持HTTPS
8、自定義HTTP標(biāo)題頭功能
9、豐富的繞過防火墻過濾功能
10、注入站(點)管理功能
11、數(shù)據(jù)導(dǎo)出功能