• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >安全教程 > 基于Http Header的SQL注入的方法详解

基于Http Header的SQL注入的方法详解

作者:FreebuF 字体:[增加 减小] 来源:互联网

FreebuF 向大家分享了基于Http Header的SQL注入的方法详解,其中包含http header,curlopt httpheader,http header manager,http header body,php http header等知识点,遇到此问题的同学们可以参考下
通常HTTP消息包括客户机向服务器的请求消息和服务器向客户机的响应消息。这两种类型的消息由一个起始行,一个或者多个头域,一个只是头域结束的空行和可选的消息体组成。HTTP的头域包括通用头,请求头,响应头和实体头四个部分。每个头域由一个域名,冒号(:)和域值三部分组成。域名是大小写无关的,域值前可以添加任何数量的空格符,头域可以被扩展为多行,在每行开始处,使用至少一个空格或制表符。
如下图:
GET / HTTP/1.1
Connection: Keep-Alive
Keep-Alive: 300
Accept:*/*
Host: host
Accept-Language: en-us
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US;
rv:1.9.2.16) Gecko/20110319 Firefox/3.6.16 ( .NET CLR 3.5.30729; .NET4.0E)
Cookie: guest_id=v1%3A1328019064; pid=v1%3A1328839311134
如何执行一个HTTP头的SQL注入?
下载插件cookie管理插件
打开cookie管理器,然后单击目标网站 

编辑目标网站的cookie,来验证目标网站是否存在http头的SQL注入,我们编辑变量language_id的字段内容,添加单引号’刷新页面来判断。
 
刷新页面,判断是否存在SQL注入漏洞
 
ok,下载插件tamper-data来修改请求的数据内容。
 
输入一个SQL注入语句
 
如果我们输入order by 5– ,会报以下错误。
 
所以可以判断得出用户表列为4,再使用cookie管理器,添加以下代码在language_id字段里面:
-1+UNION+ALL+SELECT+1,2,3,4
或者输入下面的语句得到数据库用户或版本信息等。
version()
user()
concat(database())
group_concat
用SqlMap注入起来会更简单,后续会带来SqlMap的相关文章 :)
 
相关阅读:
HTTP(HyperTextTransferProtocol)是超文本传输协议的缩写,它用于传送WWW方式的数据,关于HTTP协议的详细内容请参考RFC2616。HTTP协议采用了请求/响应模型。客户端向服务器发送一个请求,请求头包含请求的方法、URI、协议版本、以及包含请求修饰符、客户信息和内容的类似于MIME的消息结构。服务器以一个状态行作为响应,相应的内容包括消息协议的版本,成功或者错误编码加上包含服务器信息、实体元信息以及可能的实体内容。 </div>

您可能想查找下面的文章:

  • 基于Http Header的SQL注入的方法详解

相关文章

  • 个人主机入侵网络攻击的步骤
  • “QQ反骚扰”开发手记
  • 嗅探中当机的一点点启示(有问题就重启机器)
  • FCKeditor JSP版漏洞
  • 新型DDos攻击:利用LDAP服务器可实现攻击放大46-55倍
  • 实战讲解跨站入侵攻击
  • Rootkit隐形技术入门详解
  • 安全挂黑连接的4种方法
  • 我们不知道的秘密? 黑客可以使用硬件破解GSM A5加密算法
  • PcAnywhere12提权方法

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 奇招防止IE主页修改
    • Free Realty v3.1-0.6的缺陷介绍及其修复方法
    • 如何提高DDoS攻击效率 增强DDoS攻击效果的思路
    • 远程控制木马最初、后来和现在面临的问题
    • 如何让进程在Linux后台运行
    • 怎样隔离ARP攻击源 电脑受到ARP断网攻击应对策略
    • 快速确定特定端口的使用程序
    • 总结各大高手的提权思路
    • 教初学者如何把执行文件内存中的DLL的代码全部保存下来
    • DNS欺骗的原理 DNS防御实战演练

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有