Login
Sign Up For Free
English
中文 (繁體)
中文 (香港)
中文 (简体)
日本語
Filipino
Bahasa Indonesia
Bahasa Melayu
Pусский
Português (Brasil)
Magyar
Français
Español
Deutsch
Čeština
العربية
Català
Dansk
Ελληνικά
فارسی
Suomi
Gaeilge
Hindi
עברית
Hrvatski
Italiano
Norsk bokmål
Nederlands
한국어
Polski
Română
Slovenský
Svenska
Türkçe
українська
беларуская
ไทย
Standard view
ㄚ生~
9 months ago
回傳與資料型別不同的表頭會導致sqlmap檢測不到注入的結果
ㄚ生~
9 months ago
在測試一個json api的union query漏洞發現api回傳的結果是json字串但表頭不是application/json 而是text/plain會是偽陰性
ㄚ生~
9 months ago
目前測試起來因為不同的表頭造成sqlmap判斷下一個測試的邏輯差異導致,但要同時比對數十個http response沒什麼工具好用 charles字太小 proxyman的linux版本是beta會噴出例外訊息
ㄚ生~
9 months ago
proxyman有diff tool但試用只能加兩個進去選單
這推銷手法...兩個裝置授權還45% off
立即下載
ㄚ生~
9 months ago
看起來問題不在表頭型別而是 chunked
ㄚ生~
9 months ago
真相大白,因為是一個api所以回傳長度很短導致觸發了相似度算法的數值調整為0.667導致後續的注入比對認為是失敗的,所以注入的邏輯變動了,因為是一個json的api回傳是包含括號,設定檢測字串包含括號就能正確識別注入,跟表頭類型與chunked無關,只是經過第三方proxy的時候表頭順序跟大小寫調整導致算法符合沒有觸發相似度調整
Delete
Reply
Edit
Cancel
Cancel