1.利用dns缓存原理找到数据(dnslog平台查询)

通过sqli-labs-master第八关完成dns带外攻击回显

 

2.在mysql里面获取想要的参数(load_file() 读取文件函数    version() 版本信息函数)concat() 多列合并到一起

1.txt是文件名(可以新创一个,主要是让函数生效) ,可以把一整个理解成是localhost\\1.txt,前面是网站路径,是在这个路径里面拿文件,这样版本号就出来了

通过sqli-labs-master第八关完成dns带外攻击回显

 

 

通过sqli-labs-master第八关完成dns带外攻击回显

 

3.通过验证,为字符型注入

 

通过sqli-labs-master第八关完成dns带外攻击回显

 

4.将sql里面的复制,获取数据

 

通过sqli-labs-master第八关完成dns带外攻击回显

 

注意:在数据返回的时候有可能存储在本地的dns缓存里面,有可能解析不了,如果是缓存的原因导致的刷新一下dns缓存就行了

cmd刷新代码      ipconfig/flushdns                 displaydns查看

相关文章:

  • 2022-12-23
  • 2021-11-27
  • 2021-12-22
  • 2021-10-26
  • 2021-11-27
  • 2022-12-23
  • 2021-06-06
  • 2021-12-03
猜你喜欢
  • 2021-09-12
  • 2021-12-20
  • 2021-08-07
  • 2021-07-20
  • 2021-12-30
  • 2022-12-23
  • 2021-05-23
相关资源
相似解决方案