• <bdo id="i4g44"></bdo>
    <code id="i4g44"><tr id="i4g44"></tr></code>
    <strike id="i4g44"></strike>
    <bdo id="i4g44"></bdo>

    HEAD注入是什么?

    HEAD注入是什么?

    Head指的是我們的request和response中的頭部部位,其中包含了眾多字段值,所以不要理解head為單獨的一個字段,而是一個很多字段的集合 (比如:User-Agent,x-forwarded-for,Referer這些字段都屬于HEAD)

    HEAD注入是什么?
    HEAD注入是什么?

    HEAD注入就是修改抓住了的包里的請求頭中的數據,再把修改之后的包放入數據庫中,修改的數據會被當作命令執行,再利用數據庫中的報錯來回顯我們查找的信息(注意:抓取的發送包里HEAD部分任意一處都可以被注入)

    head注入,一般是需要配合成功登錄的。目標網址會記錄你的一些head信息,放進數據庫,那么只要放進數據庫,就說明與數據庫產生了交互。




    請輸入姓名或昵稱
    如果您有任何疑問、需要更多信息或希望與我們建立合作請留言
    =
    (1)
    Infocode藍暢Infocode藍暢
    上一篇 2022年6月24日 下午11:48
    下一篇 2022年10月28日 下午11:56

    相關文章內容推薦

    主站蜘蛛池模板: 忻州市| 凤山市| 东莞市| 茂名市| 介休市| 罗山县| 乌兰县| 青田县| 云霄县| 宁夏| 邛崃市| 海口市| 洪湖市| 遂宁市| 四子王旗| 甘肃省| 太原市| 梨树县| 蓬溪县| 星子县| 理塘县| 上杭县| 太原市| 库尔勒市| 渭源县| 灌阳县| 罗田县| 台湾省| 津南区| 彰武县| 长子县| 宁都县| 阿勒泰市| 宿迁市| 成武县| 琼海市| 三台县| 霞浦县| 东乡县| 饶阳县| 麦盖提县|