鼠标点击页面特效

DNS外带原理

什么是DNS外带?

就是将DNS解析记录外带到DNS日志平台的解析记录上,常用于网页无回显的时候可以利用查找【比如 SQL注入盲注、Log4j漏洞验证、SSRF 网页无回显漏洞验证】

通过主机进行的DNS解析请求,解析请求会通过DNSLog进行记录解析记录。
即我们可以通过域名解析把想要获取的数据带到DNSLog的解析记录上
(听说最多能外带63个字符)

利用原理

  1. 获取复制DNSlog 平台上的临时域名

image.png

  1. ping 刚刚从DNSlog平台复制的临时域名image.png

  2. 获取解析记录结果 ,我们可以看到 记录被成功解析  并可以在DNSlog 的DNS查询记录中看到

image.png

posted @ 2022-07-04 21:19  Web_Kio  阅读(1376)  评论(0编辑  收藏  举报