学习DNSlog注入

##学习 DNSlog注入
简介
在sql注入无回显的情况下,盲注是一种办法,但费时。dnslog注入可以将数据外带,通过dns解析日志读取回显数据。

原理及利用场景详见大佬们的博客
t1ddl3r–《使用DNSLOG拯救你的盲打盲注
afanti–《 巧用DNSlog实现无回显注入
Armyzer0–《利用DNSlog回显Weblogic(CVE-2017-10271) 漏洞执行命令结果
卿’s Blog–《DNSlog注入

其他:
利用条件:需要服务器能执行具有调用dns解析的函数或命令。

NS记录是域名服务器记录,用来指定域名由哪台服务器来进行解析。

MySQL利用条件 需要在Windows下,能使用load_file()函数解析你的dnsserver,大多需要my.ini设置参数secure_file_priv="",即空。

在线DNSlog平台(已测试):
http://ceye.io
http://www.dnslog.cn/
在使用平台的使用遇到一个问题困扰了很久,原因不明:
mysql注入时,平台一直收不到dns记录,但是通过url访问平台给的域名可以。如果你也遇到这种情况,不要慌,主要检查自己的语法没错就行。最后我是先用cmd来ping一下域名,再测试mysql就成功了(成功的时候注入有延时),不知道这是不是解决方法。

(注:本人菜鸡,个人见解,如有错误,欢迎评论指出)

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值