摘要: 利用DNS在解析时会留下有用的日志 使用条件 1.有sql盲注(或时间)注入的站点,可以用sqlmap或手工注入需要频繁请求,最后导致被ban ip时 2.发现疑似命令注入的洞,但是目标站点不显示,无法确定是否真的有洞 3.目标不让信息回显,但是如果能发送请求,那么就可以尝试DNS--用DNSlog 阅读全文
posted @ 2020-09-16 23:07 LY2333 阅读(326) 评论(0) 推荐(0) 编辑