05-mysql提交方式注入
目录
常见提交方式下的注入漏洞
前言:WEB应用在数据传递接受中,针对SQL注入安全漏洞,由于数据大小,格式等原因,脚本在接受传递时会有多种传递方式,传递方式的不同将影响到安全测试的不同!本课将针对此类问题进行逐一讲解。
第一点:数据常见提交方式
https://www.cnblogs.com/weibanggang/p/9454581.html
第二点:产生注入的接受方式
例子:GET POST: COOKIE : REQUEST : $_REQUEST() 何种方法都可以接参数 SERVER: http头部注入。$_SERVER https://www.cnblogs.com/jianmingyuan/p/5900064.html 等
第三点:实战测试案例-sqlilabs关卡
post登陆框注入-sqlilabs less13
涉及知识点: 万能密码
Less-13 无回显 Less-11 有回显
|
|
http头部注入-sqlilabs less18
$_SERVER()
比如站长之家获取我的浏览器的数据,其中http头部可以修改(你懂得)
|
|
cookie修改注入-sqlilabs less20
无回显
|
|