HTTP Headers 與 SQL注入

HTTP Headers 與 SQL注入的關係

理論上,一切HTTP Headers都是能夠注入的,前提是服務端獲取客戶端HTTP Headers的數據,不作過濾就插入SQL語句裏使用;sql


常見的HTTP Headers注入參數

SQLmap支持以下Headers的注入;服務器

  • User-Agent代理

  • Cookiemap

  • X-Forwarded-For
    X-Forwarded-For是用於記錄代理信息的,每通過一級代理(匿名代理除外),代理服務器都會把此次請求的來源IP追加在X-Forwarded-For中
    來自4.4.4.4的一個請求,header包含這樣一行:
    X-Forwarded-For: 1.1.1.1, 2.2.2.2, 3.3.3.3請求

  • Rerferersql注入

相關文章
相關標籤/搜索