18、SQL HEAD注入

Head注入的區別與GET/POST的區別在於,HEAD時面的參數如果不存數據庫,注入進去是沒有任何意義的,而GET/POST在業務增刪改查過種中上肯定會要操作數據庫的,但現在軟件一般都有日誌記錄,保存到數據庫中。 雖然我知道 這是Head注入,但忍不住試一下POST能不能提交,哈哈被過濾了* 進入正題: 獲取數據庫庫名 User-Agent:’ or updatexml(1,concat(0x7
相關文章
相關標籤/搜索