SQL注入語句資料庫
在實施SQL注入攻擊時,其注入語句大都較長,每次在SQL注射工具中都得手動輸入所需的語句,非常麻煩,使用SQL INJECT LONG DATAHELPER這款SQL長語句輔助工具,不僅具備SQL注射的基本功能,還能夠保存所有曾輸入過的語句,在需要時直接選擇調(diào)用即可。在程序中著重查看“Add/Del inject data”列表框,在此可以管理SQL注入語句。
“機器狗”再掀狂犬病疫
這款“機器狗變異下載者”是“機器狗”病毒的加強版,不僅能穿透硬盤“還原卡”保護,還可穿越下載者監(jiān)視器、屏蔽其它下載者工具,并可偽裝成系統(tǒng)文件,鏡像劫持殺毒軟件,躲過主動防御軟件的追蹤。此外,更有穿透硬件還原、突破網(wǎng)吧無盤系統(tǒng)等高級功能。
見縫插針掛馬組合拳
這款最新網(wǎng)馬集成了MS07-004漏洞、PPStream遠程溢出漏洞(PPstream的ActiveX控件在處理畸形,含遠程執(zhí)行代碼的網(wǎng)頁時,存在一個遠程執(zhí)行代碼的棧溢出的現(xiàn)象,這樣瀏覽者可能會被入侵者拿到SYSTEM權限)等多個高危漏洞。生成的掛馬網(wǎng)頁被傳播出去后,將根據(jù)瀏覽者的運行環(huán)境智能選擇能夠有機可乘的漏洞,以使對方中招。這套掛馬組合拳極大地提高了成功入侵的幾率。
主動獻身的肉雞
這款剛剛推出的新版國產(chǎn)木馬,具有自動上線(提供有免費域名注冊鏈接,并能夠在線刷新IP),批量操作,遠程監(jiān)控(視頻、音頻、鍵盤記錄等)、超級終端、文件管理(支持下載上傳的斷點續(xù)傳)等功能,且內(nèi)置有錄像播放器,能夠直接打開觀看被控端的屏幕錄像。SRAT最具優(yōu)勢的還是基于其本土化的性質(zhì),增設了穿越金山清理專家、360安全衛(wèi)士等國內(nèi)用戶常用安全軟件的特性。其生成的木馬服務端程序,允許用戶自行加殼。
IP實時大追蹤
如果你要瀏覽國外的受限網(wǎng)站,如果你要掃外地的肉雞。如果你要使用獨立IP……可能就會選擇購買VPN代理。但如今網(wǎng)上售賣的VPN代理往往“假貨”滿地。很多都是通過NAT多個用戶共享1個IP。為了避免受騙,可以使用這款“網(wǎng)絡測試工具”來通過Ping+路由跟蹤,查詢每個跟蹤IP的真實地理位置,而且能據(jù)此自動判別出追蹤目標是否為獨立IP的VPN代理。此外,程序還附帶有獲取本機聯(lián)網(wǎng)IP網(wǎng)絡信息的功能。
VNC肉雞大搜捕
VNC漏洞在國外的電腦用戶中甚為流行(因為他們大都開啟了VNC服務),而這款“暗組全自動VNC掃描工具”就是專用于掃描存在VNC漏洞的主機。相對于同類的命令行軟件,這個融合了圖形“外殼”的工具極大地降低了操作難度,只需按照功能說明設置IP段,再“掃描”即可。掃描完畢后,可在新建文本文件中查看結(jié)果。此后,可選擇用內(nèi)置的VNCLink小工具遠程連接漏洞主機。