Pangolin(中文譯名為穿山甲)一款幫助滲透測試人員進行Sql注入測試的安全工具,是深圳宇造諾賽科技有限公司(Nosec)旗下的網站安全測試產品之一。
Pangolin能夠通過一系列非常簡單的操作,達到最大化的攻擊測試效果。它從檢測注入開始到最后控制目標系統(tǒng)都給出了測試步驟。Pangolin是目前國內使用率最高的SQL注入測試的安全軟件,可以說是網站安全測試人員的必備工具之一。
Pangolin(穿山甲)特點:
1、滲透測試人員用于發(fā)現(xiàn)目標存在的漏洞并評估漏洞可能產生后果的嚴重程度
2、網站管理員可以用于對自己開發(fā)的代碼進行安全檢測從而進行修補
3、 安全技術研究人員能夠通過穿山甲來更多更深入的理解SQL注入的技術細節(jié)
Pangolin(穿山甲)功能:
1、全面的數(shù)據(jù)庫支持
2、獨創(chuàng)的自動關鍵字分析能夠減少人為操作且判斷結果更準確
3、獨創(chuàng)的內容大小判斷方法能夠減少網絡數(shù)據(jù)流量
4、最大話的Union操作能夠極大的提高SQL注入操作速度
5、預登陸功能,在需要驗證的情況下照樣注入
6、代理支持
7、支持HTTPS
8、自定義HTTP標題頭功能
9、豐富的繞過防火墻過濾功能
10、注入站(點)管理功能
11、數(shù)據(jù)導出功能