DNS外带原理
什么是DNS外带?
就是将DNS解析记录外带到DNS日志平台的解析记录上,常用于网页无回显的时候可以利用查找【比如 SQL注入盲注、Log4j漏洞验证、SSRF 网页无回显漏洞验证】
通过主机进行的DNS解析请求,解析请求会通过DNSLog进行记录解析记录。
即我们可以通过域名解析把想要获取的数据带到DNSLog的解析记录上
(听说最多能外带63个字符)
利用原理
- 获取复制DNSlog 平台上的临时域名
-
ping 刚刚从DNSlog平台复制的临时域名
-
获取解析记录结果 ,我们可以看到 记录被成功解析 并可以在DNSlog 的DNS查询记录中看到
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
· Vue3状态管理终极指南:Pinia保姆级教程