Dnslog漏洞检测

DNSLog介绍
DNSLog是一种用于收集和分析DNS请求和响应的工具,它可以帮助安全研究人员或渗透测试人员在进行网络安全测试时追踪网络行为。DNSLog可以捕获DNS请求和响应,并记录该信息,同时可以对该信息进行分析和可视化。DNSLog通常用于检测恶意域名或IP地址,发现网络攻击行为以及监测员工的访问行为。
什么是无回显
在我们日常去做漏洞探测的时候,我们发送的payload,比如SQL注入,XSS注入的一个payload,发送到了服务器之后,服务器执行了我们的语句或者代码,服务器会返回给我们一个HTTP的响应。
这个返回的响应里面就包含了我们想要的结果。比如,我们在执行SQL注入语句时,返回界面会给我们爆出一些信息来让我们判断是否有SQL注入漏洞。
image-20241122224701318
image-20241122224749311
image-20241122224946226
image-20241122225019905

DNSLog平台

Burp Collaborator

image-20241124154405175
image-20241124154523994
image-20241124154756081
image-20241124154814827
image-20241124154833707
image-20241124154849281
image-20241124154909344

dnslog.cn

image-20241124155127551
image-20241124155702922
image-20241124155650348

ceye.io

image-20241124162126361
image-20241124162157862
image-20241124162218284
image-20241124162230164

XSS漏洞探测

image-20241124173819678
image-20241124174016706
image-20241124174030038

RCE漏洞探测

image-20241124174154326
image-20241124174325971
image-20241124174337732

XXE漏洞探测

image-20241124174514786
image-20241124174653354
image-20241124174706046

SSRF漏洞探测

image-20241124194741726
image-20241124195147693
image-20241124195135117

sql注入漏洞探测

image-20241124200342897
image-20241124200439287
image-20241124200636140
image-20241124200702432
image-20241124195949818
image-20241124203218977
image-20241124203358672

Last updated