版权所有:
软件版本:动画
文件大小:1.34Mb
操作系统:win9x/NT/2000/XP
下载说明:
强力网站漏洞检测工具NBSI2
NBSI2是目前最完善的ASP注入漏洞检测工具,特别在SQL Server注入检测方面有极高的准确率。下面我们就一起来体验一下它的强大功能。
这里用的是Bugkidz专用版(已消除限制),包含有NB Commander和NB Treelist两个重量级工具。首先我们来尝试检测一个站点http://www.veryq.com,检测结果会给出一个评价参数,告诉你可能性的高低,选取一个可能性高的地址来进行猜解。注入分析里有两个参数可选,一种是POST方式,一种是GET方式,我们用GET方式。遇到未检测到注入漏洞的状况可以进一步到错误页提取特征字符,填入框里进一步检测。
我们重点来看一下NB Commander和NB Treelist。NB Commander可以让你尝试输入CMD命令,并回显出执行结果,可以直接添加管理员;NB Treelist则可以列出文件及文件夹。具体请看演示。它还提供了跨库的功能,能自动列出所有数据库,简单又方便!
总的来说,NBSI2的确是一款强大的工具。
【立即下载】
下载的书籍需要相应的阅读器才能查看,请到如果你的机器上没有相应的阅读器,请到 图书阅读工具 栏目中下载相关的工具。
|