【渗透测试】-SQL注入之Cookie & http头注入

所有的注入都必须是组成数据库查询语句带入数据库进行查询操作的!!!

0x01 Cookie注入

  • 后台源代码侧可以使用GET、POST、COOKIE、REQUEST方法来接受浏览器传递的参数,前三者只接受特定的提交方式,REQUEST接受所有内容,在对GET、POST进行读取。

0x02 Http头注入

  • 将http头的某个字段(USET_AGENT……)等字段带入数据库查询,可以针对该字段进行注入。

Q1:怎么知道它存在Cookie注入而不是GET/POST型注入?
A1:工具扫描;手工测试,比如测试完GET不存在注入,然后试试POST,在试试COOKIE…….


欢迎关注微信公众号(coder0x00)或扫描下方二维码关注,我们将持续搜寻程序员必备基础技能包提供给大家。


最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容