进入到第十八关,发现页面显示了一个ip,ip一般是请求头里host变量的参数,说明这关可能与请求头有关,先简单说明下请求头里一堆变量的作用:
Host:主机或域名地址
Accept:指浏览器或其他用户可接受的MIME文件格式,Servlet可以根据它来判断并返回适当的文件格式
User-Agent:记录客户浏览器的名称,版本啥的
Accept-Language:浏览器可接受的语言,比如en-us或者en指英语
connection:用来告诉服务器是否维持固定的http连接,这里默认值是KEEP-ALIVE保持连接,这样在需要多个文件时就不需要一次一连
Cookie:浏览器用这个属性向服务器发送cookie,可以记载用户信息,也哭一实现会话功能
referer:表面产生请求的url
content-type:用来表名request内容类型
Accept-Encoding:指浏览器可接受的编码方式,浏览器在接收web响应后会先编码,再检查文件格式
并且请求头比较容易注入的有Cookie, User-agent,和Referer
sqli-labs第十八和十九关(请求头注入)
最新推荐文章于 2024-05-17 15:08:57 发布