DNS外带原理
什么是DNS外带?
就是将DNS解析记录外带到DNS日志平台的解析记录上,常用于网页无回显的时候可以利用查找【比如 SQL注入盲注、Log4j漏洞验证、SSRF 网页无回显漏洞验证】
通过主机进行的DNS解析请求,解析请求会通过DNSLog进行记录解析记录。
即我们可以通过域名解析把想要获取的数据带到DNSLog的解析记录上
(听说最多能外带63个字符)
利用原理
- 获取复制DNSlog 平台上的临时域名
-
ping 刚刚从DNSlog平台复制的临时域名
-
获取解析记录结果 ,我们可以看到 记录被成功解析 并可以在DNSlog 的DNS查询记录中看到