• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • MsSql
  • Mysql
  • oracle
  • MariaDB
  • DB2
  • SQLite
  • PostgreSQL
  • MongoDB
  • Redis
  • Access
  • 数据库其它
  • sybase
  • HBase
您的位置:首页 > 数据库 >数据库其它 > HTTP头注入漏洞之SQL注入

HTTP头注入漏洞之SQL注入

作者:Liuhuaijin的博客 字体:[增加 减小] 来源:互联网 时间:2017-08-21

Liuhuaijin的博客通过本文主要向大家介绍了http头注入,sqlmap http头注入,http注入器,http注入,http xss脚本注入等相关知识,希望本文的分享对您有所帮助

输入参数主要覆盖范围有:

HTTP 查询字符参数(GET):输入参数通过URL发送

HTTP 正文参数(POST):输入参数通过HTTP正文发送

HTTP Cookie参数:输入参数通过HTTP cookie发送

HTTP Headers:HTTP提交应用程序使用的头,包括User-agent和Referer头字段

潜在的HTTP头SQL注入有:Cookie, User-agent, Referer

1.Cookie头字段

首部字段Cookie会告知服务器,当客服端想获得HTTP状态管理支持时,就会在请求中包含从服务器接收到的Cookie.

GET / HTTP/1.1
Connection: Keep-Alive
Keep-Alive: 300
Accept:*/*
Host: host
Accept-Language: en-us
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US;
rv:1.9.2.16) Gecko/20110319 Firefox/3.6.16 ( .NET CLR 3.5.30729; .NET4.0E)
Cookie: guest_id=v1%3A1328019064; pid=v1%3A132883931113 order by 4

2.User-Agent头字段

 

用户代理(user agent)是记录软件程序的客户端信息的HTTP请求头字段,用于将创建请求的浏览器和用户代理名称等信息传送给服务器。

例如:

GET /index.php HTTP/1.1
Host: [host]
User-Agent: aaa' or 1/*

3.Referer头字段

Referer是另外一个当应用程序没有过滤存储到数据库时,容易发生SQL注入的HTTP头。它是一个允许客户端指定的可选头部字段,通过它我们可以判断用户是从哪个页面过来的。

例如:

GET /index.php HTTP/1.1
Host: [host]
User-Agent: aaa' or 1/*
Referer: http://www.yaboukir.com

分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • HTTP头注入漏洞之SQL注入

相关文章

  • 2017-05-11大数据量,海量数据处理方法总结
  • 2017-05-11SQLite不支持Right Join的解决办法GROUP BY
  • 2017-05-11ORACLE 系统函数大全SQLSERVER系统函数的异同
  • 2017-05-11Select data from an Excel sheet in MSSQL
  • 2017-05-11写出高性能SQL语句的35条方法分析
  • 2017-05-11SQL四舍五入、向下取整、向上取整函数介绍
  • 2017-05-11hadoop map-reduce中的文件并发操作
  • 2017-05-11NoSQL开篇之为什么要使用NoSQL
  • 2017-05-11在PostgreSQL中使用日期类型时一些需要注意的地方
  • 2017-05-11设置CA证书来强化PostgreSQL的安全性的教程

文章分类

  • MsSql
  • Mysql
  • oracle
  • MariaDB
  • DB2
  • SQLite
  • PostgreSQL
  • MongoDB
  • Redis
  • Access
  • 数据库其它
  • sybase
  • HBase

最近更新的内容

    • Hinted Handoff:在写入路径中修复
    • 数据库命名规范小结
    • ORACLE 系统函数大全SQLSERVER系统函数的异同
    • 替换一个字段的所有非数字字符为空的sql语句
    • sql 插入数据的三种常用方法及小贴士
    • 海量数据库的查询优化及分页算法方案集合1/2第1/2页
    • elasticsearch基本参数配置
    • sql小计汇总 rollup用法实例分析
    • eXtremeDB 6.0正式发布:提高扩展性和分布式查询速度
    • Navicat for MySQL 乱码问题解决方法

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有