专注于 JetBrains IDEA 全家桶,永久激活,教程
持续更新 PyCharm,IDEA,WebStorm,PhpStorm,DataGrip,RubyMine,CLion,AppCode 永久激活教程

HTTP Headers 与 SQL注入

HTTP Headers 与 SQL注入的关系

理论上,一切HTTP Headers都是可以注入的,前提是服务端获取客户端HTTP Headers的数据,不做过滤就插入SQL语句里使用;

常见的HTTP Headers注入参数

SQLmap支持如下Headers的注入;

  • User-Agent
  • Cookie
  • X-Forwarded-For
    X-Forwarded-For是用于记录代理信息的,每经过一级代理(匿名代理除外),代理服务器都会把这次请求的来源IP追加在X-Forwarded-For中
    来自4.4.4.4的一个请求,header包含这样一行:
    X-Forwarded-For: 1.1.1.1, 2.2.2.2, 3.3.3.3
  • Rerferer

文章永久链接:https://tech.souyunku.com/22134

未经允许不得转载:搜云库技术团队 » HTTP Headers 与 SQL注入

JetBrains 全家桶,激活、破解、教程

提供 JetBrains 全家桶激活码、注册码、破解补丁下载及详细激活教程,支持 IntelliJ IDEA、PyCharm、WebStorm 等工具的永久激活。无论是破解教程,还是最新激活码,均可免费获得,帮助开发者解决常见激活问题,确保轻松破解并快速使用 JetBrains 软件。获取免费的破解补丁和激活码,快速解决激活难题,全面覆盖 2024/2025 版本!

联系我们联系我们