分享
第十一节 HTTP头中的SQL注入-01.pptx
下载文档

ID:3454831

大小:2.11MB

页数:14页

格式:PPTX

时间:2024-05-08

收藏 分享赚钱
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
第十一节 HTTP头中的SQL注入-01 第十 一节 HTTP 中的 SQL 注入 01
Web攻防 训练营,HTTP头中的SQL注入,课程内容,01,HTTP头中的注入介绍,在安全意识越来越重视的情况下,很多网站都在防止漏洞的发生。例如SQL注入中,用户提交的参数都会被代码中的某些措施进行过滤。,过滤掉用户直接提交的参数,但是对于HTTP头中提交的内容很有可能就没有进行过滤。例如HTTP头中 User-Agent、Referer、Cookies等。dui,02,HTTP User-Agent注入,Sqli-Less 18 User-Agent注入,$insert=INSERT INTO security.uagents(uagent,ip_address,username)VALUES($uagent,$IP,$uname);,Payload内容:updatexml(xml_document,xpath_string,new_value):第一个参数:XML文档对象名称。第二个参数:XPath字符串。第三个参数:替换查找到的符合条件的数据。and updatexml(1,concat(0 x7e,(select version),0 x7e),1)or 1=1,03,HTTP Referer注入,Sqli-Lab19,or 1=1 or(length(database()8 or if(1=1,sleep(5),null)or 1=1,04,Sqlmap安全测试,Sqlmap安全测试,Sqlmap自动搜索POST表单注入:sqlmap.py-u http:/ip/sqltest/post.php-forms,Sqlmap安全测试,指定参数探测SQL注入:sqlmap-u http:/-data n=1&p=1,Sqlmap安全测试,指定注入位置进行注入,在保存的文件中,对于参数的修改为*。,总结,再见,欢迎关注 Web安全 训练营课程,

此文档下载收益归作者所有

下载文档
猜你喜欢
收起
展开