这篇文章给大家介绍sqlmap _dns注入配置方法是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。网上针对sqlmap进行dns注入的相关文章太少,只是简单介绍了下–dns-domain参数,相关的实战文章要么就写的模糊或者一笔带过,搞的云里雾里(主要是菜,关键还没大佬带)。然后自己参考网上的方法自己重新搞了一遍。需要准备的东西,sqlmap、windows盲注一个、两个域名、一台外网服务器。某次搞事情的时候碰到一个时间盲注,碰巧是台windows的,想起dns注入的方法。在开始前我准备先用sqlmap的–sql-shell 命令进行dns注入payload的测试先到burpsuite中的collaborator client中复制出burp给我们安排的域名在利用sqlmap执行sql语句Sqlmap还在跑的过程中burpsuite中已经接收到请求了。352E362E3134.9hreqpopru1xgf9skq473yo14sajy8.burpcollaborator.net.中的352E362E3134就是执行version()后返回的结果。解码获取到mysql的版本。好了至此这个点进行dns注入是没毛病的。准备配置域名2个,网上有些文章说一个也行,但是总感觉较为麻烦,很多域名服务器商也并未提供某些高级功能,所以还是准备两个的简单些。www.a.comwww.b.com首先我们来配置域名a-> a.com只需要添加*进行泛解析指向我们的外网服务器的ip就可以了。在来配置我们的域名b->b.com这个就更简单了,直接修改域名的dns,就填入ns1.a.com ns2.a.免费云主机域名com 就行了其他的都不用搞,照着填写就行了。然后等待域名生效。我们在到外网服务器上来测试下看是否解析成功服务器上开始监听53端口然后本机ping hello.b.com 在外网服务器上发我们已经能接受到hello.b.com的请求,并且本机提示是找不到主机不用管,因为我们没有设置解析。已经都配置完毕我们使用sqlmap进行dns注入即可。Sqlmap中加入参数–dns-domain=b.com –hex即可来到这一步sqlmap会卡住提示设置DNS服务器实例直接ctrl+c提示通过DNS通道的数据检索成功。注入的速度就跟报错和联合一样快了,再也不用忍受龟速了。关于sqlmap _dns注入配置方法是什么就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
相关推荐: Karma、Jasager与WiFiPineApple之间的关系
WiFiPineApple之所以从无数蜜罐中脱颖而出离不开其中的Karma技术,那Karma又是什么呢?另外Jasager又是什么?这篇文章我们一起来认识一下:这里引用官网的介绍:http://wirelessdefence.org/Contents/KARM…
免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。