zzijzzij亚洲日本少妇jizjiz,99久久99久久免费精品蜜桃,www.成色av久久成人,18video性欧美19sex,久久综合九色综合欧美亚洲

HEAD注入是什么?

HEAD注入是什么?

Head指的是我們的request和response中的頭部部位,其中包含了眾多字段值,所以不要理解head為單獨的一個字段,而是一個很多字段的集合 (比如:User-Agent,x-forwarded-for,Referer這些字段都屬于HEAD)

HEAD注入是什么?
HEAD注入是什么?

HEAD注入就是修改抓住了的包里的請求頭中的數(shù)據(jù),再把修改之后的包放入數(shù)據(jù)庫中,修改的數(shù)據(jù)會被當(dāng)作命令執(zhí)行,再利用數(shù)據(jù)庫中的報錯來回顯我們查找的信息(注意:抓取的發(fā)送包里HEAD部分任意一處都可以被注入)

head注入,一般是需要配合成功登錄的。目標(biāo)網(wǎng)址會記錄你的一些head信息,放進(jìn)數(shù)據(jù)庫,那么只要放進(jìn)數(shù)據(jù)庫,就說明與數(shù)據(jù)庫產(chǎn)生了交互。




請輸入姓名或昵稱
如果您有任何疑問、需要更多信息或希望與我們建立合作請留言
=
(1)
Infocode藍(lán)暢Infocode藍(lán)暢
上一篇 2022年6月24日 下午11:48
下一篇 2022年10月28日 下午11:56

相關(guān)文章內(nèi)容推薦