• <bdo id="i4g44"></bdo>
    <code id="i4g44"><tr id="i4g44"></tr></code>
    <strike id="i4g44"></strike>
    <bdo id="i4g44"></bdo>

    HEAD注入是什么?

    HEAD注入是什么?

    Head指的是我們的request和response中的頭部部位,其中包含了眾多字段值,所以不要理解head為單獨的一個字段,而是一個很多字段的集合 (比如:User-Agent,x-forwarded-for,Referer這些字段都屬于HEAD)

    HEAD注入是什么?
    HEAD注入是什么?

    HEAD注入就是修改抓住了的包里的請求頭中的數(shù)據(jù),再把修改之后的包放入數(shù)據(jù)庫中,修改的數(shù)據(jù)會被當作命令執(zhí)行,再利用數(shù)據(jù)庫中的報錯來回顯我們查找的信息(注意:抓取的發(fā)送包里HEAD部分任意一處都可以被注入)

    head注入,一般是需要配合成功登錄的。目標網(wǎng)址會記錄你的一些head信息,放進數(shù)據(jù)庫,那么只要放進數(shù)據(jù)庫,就說明與數(shù)據(jù)庫產(chǎn)生了交互。




    請輸入姓名或昵稱
    如果您有任何疑問、需要更多信息或希望與我們建立合作請留言
    =
    (1)
    Infocode藍暢Infocode藍暢
    上一篇 2022年6月24日 下午11:48
    下一篇 2022年10月28日 下午11:56

    相關文章內(nèi)容推薦

    主站蜘蛛池模板: 疏勒县| 许昌县| 安化县| 邵东县| 云浮市| 中江县| 桐乡市| 华安县| 浦北县| 齐齐哈尔市| 北碚区| 甘肃省| 栾川县| 密山市| 太保市| 枞阳县| 白朗县| 漳浦县| 东阳市| 拉萨市| 新平| 普宁市| 威远县| 黄冈市| 连城县| 大兴区| 聊城市| 正蓝旗| 怀集县| 安平县| 新余市| 锡林浩特市| 徐水县| 郧西县| 堆龙德庆县| 桑植县| 无锡市| 翼城县| 祥云县| 莒南县| 定兴县|