这里写自定义目录标题
掌控者靶场DNS-Log注入过程
以下过程是在听取了线上课程后,结合自身经验,完成的靶场练习,若过程中有错误,还请大佬指正。
0x01 前言
DNS-Log,DNS是域名解析系统,说直白点就是机器名和IP地址转换。
DNS-Log,增加了一个log,也就是增加了一个日志记录,只不过记录的DNS的域名解析记录。
便于理解,随意使用http://www.dnslog.cn/生成一个子域名:
yol4xx.dnslog.cn
点击刷新,是看不到任何解析记录的。
我们访问一下:yol4xx.dnslog.cn,理论是访问不到的,不影响,触发访问动作即可。
再来刷新下记录:
就有解析记录了。
0x02 利用思路
简单来说,就是利用DNS的解析记录,让访问指定域名的过程,就留下我们预期的信息。
eg:通过dnslog生成的域名是yol4xx.dnslog.cn,但如果我们访问test.yol4xx.