WEB-通用漏洞&SQL注入&CTF&二次&堆叠&DNS带外

知识点:

1、数据库堆叠注入

根据数据库类型决定是否支持多条语句执行

数据库支持多条语句执行就是堆叠,如:

2、数据库二次注入

应用功能逻辑涉及上导致的先写入后组合的注入

3、数据库Dnslog注入

解决不回显(反向连接),SQL注入,命令执行,SSRF等

4、黑盒模式分析以上

二次注入:插入后调用显示操作符合

堆叠注入:判断注入后直接调多条执行

DNS注入:在注入上没太大利用价值,其他还行

如果遇到校验select|update|delete|drop|insert|where等字段的过滤,可以把sql语句取出来,然后进行十六进制的编码'

'

设置变量a,然后执行。

编辑信息时,把注入脚本先存进去,存的时候改了地址的值,然后在查询的时候地址就是存入的注入结果

DNS利用-平台介绍&SQL注入&命令执行等

1、平台

http://www.dnslog.cn

http://admin.dnslog.link

http://ceye.io

2、应用场景

解决不回显,反向连接,SQL注入,命令执行,SSRF等

SQL注入:

让服务器自身去请求远程dns地址,然后将请求值%USERNAME%等带出去

相关推荐
数巨小码人17 分钟前
PostgreSQL存储管理体系结构学习笔记2
数据库·postgresql
安防视频中间件/视频资源汇聚平台38 分钟前
svmspro如何切换数据库
数据库·mysql·sqlite·达梦·人大金仓·瀚高·svmspro
月熊1 小时前
MySQL小练习
数据库·mysql
Brian_Lucky1 小时前
MongoDB 数据导出与导入实战指南(附完整命令)
数据库·mongodb
XZ-0700011 小时前
MySQL(第3周)-database命令
数据库·mysql
TechStack 创行者1 小时前
基于Alpine构建MySQL 10.11.11镜像的完整教程
运维·数据库·mysql·docker
李长渊哦2 小时前
引入其他 YML 配置源 —— Spring Boot 中的 `import` 功能
数据库·spring boot·后端
try again!2 小时前
个性化音乐推荐系统
android·数据库·sqlite
安 当 加 密3 小时前
TDE透明加密:免改造实现SQLServer数据库安全存储
数据库·sqlserver
Allen Bright3 小时前
【MySQL基础-3】SQL语言详解:定义、分类、注意事项与注释
sql·mysql