电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 500 人浏览分享

小技巧sqlmap _dns注入配置方法

[复制链接]
500 0
网上针对sqlmap进行dns注入的相关文章太少,只是简单介绍了下--dns-domain参数,相关的实战文章
要么就写的模糊或者一笔带过,搞的云里雾里(主要是菜,关键还没大佬带)。然后自己参考网上的方法
重新搞了一遍。

需要准备的东西,sqlmap、windows盲注一个、两个域名、一台外网服务器。

QQ截图20221130144949.png

某次搞事情的时候碰到一个时间盲注,碰巧是台windows的,想起dns注入的方法。

5020.png

在开始前我准备先用sqlmap的--sql-shell 命令进行dns注入payload的测试

QQ截图20221130145109.png

先到burpsuite中的collaborator client中复制出burp给我们安排的域名

在利用sqlmap执行sql语句

19888.png

Sqlmap还在跑的过程中burpsuite中已经接收到请求了。

1989.png

352E362E3134.9hreqpopru1xgf9skq473yo14sajy8.burpcollaborator.net.

中的352E362E3134就是执行version()后返回的结果。

1988.png

解码获取到mysql的版本。好了至此这个点进行dns注入是没毛病的。
准备配置域名2个,网上有些文章说一个也行,但是总感觉较为麻烦,很多域名服务器商也并未
提供某些高级功能,所以还是准备两个的简单些。

www.a.com

www.b.com

首先我们来配置域名a-> a.com

1986.png

只需要添加*进行泛解析指向我们的外网服务器的ip就可以了。

在来配置我们的域名b->b.com

1982.png

这个就更简单了直接修改域名的dns,就填入ns1.a.com ns2.a.com就行了其他的都不用搞,照着填写就行了。

然后等待域名生效。我们在到外网服务器上来测试下看是否解析成功

1981.png

服务器上开始监听53端口

1980.png

然后本机ping hello.b.com 在外网服务器上发我们已经能接受到hello.b.com的请求,并且本机提示是找不到
主机不用管,因为我们没有设置解析。已经都配置完毕我们使用sqlmap进行dns注入即可。

100.png

Sqlmap中加入参数--dns-domain=b.com --hex即可

99.png

来到这一步sqlmap会卡住提示设置DNS服务器实例

直接ctrl+c

98.png

提示通过DNS通道的数据检索成功。

注入的速度就跟报错和联合一样快了,再也不用忍受龟速了。

评分

参与人数 1威望 +2 收起 理由
skytiger + 2 赞一个!

查看全部评分

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.