我的webug通关之路:第三关(中级篇)

一、关卡题目
我的webug通关之路:第三关(中级篇)
题目提示这一关是一个注入漏洞
二、对页面进行检查,发现URL处没有对数据库的交互,页面也没有其他点击的地方
我的webug通关之路:第三关(中级篇)
三、怀疑是一个头部信息的注入,使用burpsuite进行检验
头部注入有X-Forwarded-For、User-Agent、Referer、cookie、host
我的webug通关之路:第三关(中级篇)
我的webug通关之路:第三关(中级篇)
我的webug通关之路:第三关(中级篇)

四、对注入点进行利用
我的webug通关之路:第三关(中级篇)
爆数据库:
我的webug通关之路:第三关(中级篇)
爆表:
我的webug通关之路:第三关(中级篇)
爆flag表的列名:
我的webug通关之路:第三关(中级篇)
爆flag:
我的webug通关之路:第三关(中级篇)