封神臺MYSQL 注入 - Dns注入

一、原理 DNSLOG的使用場景: 在某些無法直接利用漏洞獲得回顯的情況下,但是目標可以發起請求,這個時候就可以通過DNS請求把想獲得的數據外帶出來。 對於sql盲注,常見的方法就是二分法去一個個猜,但是這樣的方法麻煩不說,還很容易因爲數據請求頻繁導致被ban。 所以可以將select到的數據發送給一個url,利用dns解析產生的記錄日誌來查看數據。 LOAD_FILE()讀取文件的函數 讀取文件
相關文章
相關標籤/搜索