
ब्लाइंड रिमोट कोड एक्ज़ीक्यूशन (RCE) और SQL इंजेक्शन आउटपुट को Burp Collaborator के माध्यम से DNS पर एक्सफ़िलट्रेट करें।
ब्लाइंड रिमोट कोड एक्ज़ीक्यूशन और SQL इंजेक्शन आउटपुट को Burp Collaborator के माध्यम से DNS पर एक्सफिलट्रेट करें।
ड्रॉपडाउन मेनू से एक प्लेटफ़ॉर्म चुनें, वांछित कमांड दर्ज करें, और Execute दबाएँ। चुने गए प्लेटफ़ॉर्म के लिए एक पेलोड उत्पन्न होगा। Copy Payload to Clipboard चुनें, उत्पन्न पेलोड को अपने लक्ष्य पर चलाएँ, और आउटपुट विंडो में परिणाम आने की प्रतीक्षा करें।


ड्रॉपडाउन मेनू से एक DBMS और एक्सट्रैक्शन क्वेरी प्रकार चुनें। DNS एक्सफिलट्रेशन के दौरान हेक्स एन्कोडिंग आउटपुट (विशेष वर्णों, स्पेस आदि को संरक्षित करने के लिए) या प्लेनटेक्स्ट एक्सफिलट्रेशन के बीच टॉगल करें, और Dump दबाएँ। चुने गए DBMS के लिए एक पेलोड उत्पन्न होगा। Copy Payload to Clipboard चुनें, उत्पन्न SQL क्वेरी को अपने लक्ष्य पर चलाएँ, और आउटपुट विंडो में परिणाम आने की प्रतीक्षा करें। निकाला गया "table" और "column" डेटा बाद के "column" और "row" पेलोड में भर जाएगा।


अगर आपको यह प्लगइन पसंद आया, तो कृपया दान करने पर विचार करें:
BTC: 1GvMN6AAQ9WgGZpAX4SFVTi2xU7LgCXAh2
ETH: 0x847487DBcC6eC9b681a736BE763aca3cB8Debe49
Paypal: paypal.me/logueadam
4.0.1:
4.0:
3.0:
2.2:
2.1:
2.0:
1.0: