HTTP协议简析之Head部分
数据包的第一行的第一个(请求方式):
GET /
POST
我们输入的地方:
1.网址的参数的值。(GET请求)

2.网站给我们提供的框框部分。(POST请求)


数据包的第一行下面,都叫做【请求头】,也可以叫做【head】。
请求头的意思:告诉目标服务器我们用户的一些信息。
Referer: 我们从哪个网站来的。
User-Agent:告诉服务器,我们的浏览器的一些相关信息
accept:告诉服务器,我们接受文件的类型。
head注入
head注入:注入点在head处,就叫做head注入。
关键点:head注入,一般是需要配合成功登录的。
前提:目标网址会记录你的一些head信息,放进数据库,那么只要放进数据库,就说明与数据库产生了

本文介绍了HTTP协议中的Head部分,重点讲解了Head注入的概念和应用场景。当目标网址记录并存储用户Head信息时,可能存在数据库注入漏洞。通过报错注入的方式,可以利用错误信息执行数据库语句。文章还提到了一些常见的注入点,如user-agent、referer、XFF和cookie,并概述了基础的渗透测试操作,包括查询数据库版本、表名、字段名和数据。
最低0.47元/天 解锁文章
1389

被折叠的 条评论
为什么被折叠?



