Pangolin은 웹 사이트 관리자 또는 IT 보안 분석가를 위한 자동 SQL 주입 침투 테스트(Pen-test) 도구입니다. 그 목표는 웹 응용 프로그램에서 SQL 주입 취약점을 감지하고 활용하는 것입니다. 대상 호스트에서 하나 이상의 SQL 주사를 감지하면 사용자는 광범위한 백 엔드 데이터베이스 관리 시스템 지문을 수행하고 DBMS 세션 사용자 및 데이터베이스를 검색하고, 사용자, 암호 해시, 권한, 데이터베이스, 덤프 전체 또는 사용자 특정 DBMS 테이블/열을 열거하고, 자신의 SQL 문을 실행하고, 파일 시스템에서 특정 파일을 읽기 위해 다양한 옵션 중에서 선택할 수 있습니다. 여러 유형의 데이터베이스 테스트 액세스, DB2, Informix, 마이크로 소프트 SQL 서버 2005, 마이크로 소프트 SQL 서버 2005, 마이크로 소프트 SQL 서버 2008, MySQL, 오라클, 포스트 그레SQL, Sqlite3, 시베이스를 사용하여 웹 응용 프로그램? 판골린은 모두 지원합니다. 특징: 키워드 자동 분석, HTTPS 지원, 사전 로그인, 바이패스 방화벽 설정, 주입 파기기, 데이터 덤퍼 등
프로그램 세부 정보
- 범주: 보안 및 개인 정보 보호 > 다른
- 게시자: NOSEC
- 라이센스: 무료
- 가격: N/A
- 버전: 3.2.3
- 플랫폼: windows