DNSlog注入

dnslog注入也相当于盲注的一种,但是比盲注效率高一点。
在一定的情况下,如果我们想对一个网站使用布尔或时间盲注,手动注入会对WAF的绕过会非常有帮助,但是效率不高,因此我们往往会使用SQLmap等工具注入,但是这种工具对很多网站都有限制。这时候就该尝试DNSlog注入。
这种注入方式,相较于布尔或时间盲注而言,好处在于可以一组一组进行测试,不用再一个一个字符进行逐以测试,比其他两个盲注效率要高,但是要求服务器的读写权限都要对MySQL开启,如果没有开启的话,是不能使用这种注入方式的。
load_file()函数
Mysql数据库的load_file()函数不单可以读取本地文件,还可以通过UNC路径访问远程文件。
DnsLog注入就是利用load_file()函数访问远程文件的特点,对延时盲注等无回显的注入或其他无回显的攻击带来回显。
例如:
SELECT * LOAD_FILE('/home/username/myfile.txt'

最低0.47元/天 解锁文章
2116

被折叠的 条评论
为什么被折叠?



