一.Post注入

步骤

1. 一开始先用admin万能账号与and或任意字符与or判断闭合方式和注点

2. 账号和密码之间的post数据用&连接起来,且都必填,如果有submit传输,则要连接submit的值

3. 之后在账号或密码中注入sql语句,方式与之前字符型注入相同

4. post注入一般是报错注入或盲注

实例

Post报错注入

二.Uagent请求头注入

适用场景

网站后台用check_input函数对账号和密码进行过滤,以字符的形式入数据库,而不是以命令的形式进行查询,导致无法注入sql语句。

同时uagent请求头未被过滤或拦截。

步骤

1. 用burpuite抓包,找到请求包

2. 修改请求包的headers部分的uagent请求头

3. 发送请求包,查看响应结果

4.一般为报错注入

实例

Uagent请求头注入

三.Refer请求头注入与Uagent请求头注入相同

适用场景

网站后台用check_input函数对账号和密码进行过滤,以字符的形式入数据库,而不是以命令的形式进行查询,导致无法注入sql语句。

同时refer请求头未被过滤或拦截。

步骤

1. 用burpuite抓包,找到请求包

2. 修改请求包的headers部分的refer请求头

3. 发送请求包,查看响应结果

4.一般为报错注入

四.cookie注入

适用场景

网站后台用check_input函数对账号和密码进行过滤,以字符的形式入数据库,而不是以命令的形式进行查询,导致无法注入sql语句。

同时cookie未被过滤或拦截。

步骤

1. 用burpuite抓包,找到请求包

2. 修改请求包的headers部分的cookie

3. 发送请求包,查看响应结果

4.一般为报错注入

实例

Cookie请求头注入