Web安全原理剖析(十一)——XFF注入攻击

article/2025/9/20 19:32:05

目录

      • 2.14 XFF注入
      • 2.14 XFF注入代码分析


2.14 XFF注入

  XFF注入攻击的测试地址:http://127.0.0.1/sqli/xff.php。

  X-Forwarded-for简称XFF头,它代表客户端真实的IP,通过修改X-Forwarded-for的值可以伪造客户端IP。通过Burp Suite住区数据包内容,将X-Forwarded-for设置为11.22.33.44,然后访问改URL,页面返回正常,如图62所示。


图62 XFF头

  将X-Forwarded-for设置为11.22.33.44’,再次访问该URL,页面返回MySQL的报错信息,结果如图63所示。


图63 访问X-Forwarded-for:11.22.33.44'的结果

  将X-Forwarded-for分别设置为11.22.33.44’ and 1=1#和11.22.33.44’ and 1=2#,再次访问该URL,结果如图64和图65所示。


图64 访问X-Forwarded-for:11.22.33.44' and 1=1#的结果
图65 访问X-Forwarded-for:11.22.33.44' and 1=2#的结果

  通过页面的返回结果,可以判断出改地址存在SQL注入漏洞,接着可以使用order by判断表中的字段数量,最终测试出数据库中存在4个字段,尝试使用Union注入方法,语法是X-Forwarded-for:-11.22.33.44’ union select 1,2,3,4#,如图66所示。


图66 使用Union注入

  接着,使用Union注入方法完成此次注入。


2.14 XFF注入代码分析

  PHP中的getenv()函数用于获取一个环境变量的值,类似于$_SERVER或$_ENV,返回环境变量对应的值,如果环境变量不存在则返回FALSE。

  使用以下代码即可获取客户端IP地址,程序先判断是否存在HTTP头部参数HTTP_CLIENT_IP,如果存在,则付给$ip,如果不存在,则判断是否存在HTTP头部参数HTTP_X_FORWARDED_FOR,如果存在,则赋给$ip,如果不存在,则将HTTP头部参数REMOTE_ADDR赋给$ip。

<?php
$con=mysqli_connect("localhost","root","root","test");
if (mysqli_connect_errno())
{echo "连接失败: " . mysqli_connect_error();
}if(getenv('HTTP_CLIENT_IP'))
{$ip = getenv('HTTP_CLIENT_IP');
}
elseif(getenv('HTTP_X_FORWARDED_FOR'))
{$ip = getenv('HTTP_X_FORWARDED_FOR');
}
elseif(getenv('REMOTE_ADDR'))
{$ip = getenv('REMOTE_ADDR');
}
else
{$ip = $HTTP_SERVER_VARS['REMOTE_ADDR'];
}$result = mysqli_query($con,"select * from users where `ip`='$ip'");
if (!$result)
{printf("Error: %s\n", mysqli_error($con));exit();
}
$row = mysqli_fetch_array($result);
echo $row['username'] . " : " . $row['password'];
echo "<br>";
?>

  接下来,将$ip拼接到select语句,然后将查询结果输出到界面上。

  由于HTTP头部参数是可以伪造的,所以可以添加一个头部参数CLIENT_IP或X_FORWARDED_FOR。当设置X_FORWARDED_FOR=1’ union select 1,2,3#时,执行的SQL语句为:

select * from user where `ip`='1' union select 1,2,3#'

  此时SQL语句可以分为select * from user where `ip`='1’和union select 1,2,3两条,利用第二条语句(Union查询)就可以获取数据库中的数据。



http://chatgpt.dhexx.cn/article/5ZOlJZxG.shtml

相关文章

攻防世界web新手关之xff_referer

xff&#xff1a; 很多HTTP代理会在HTTP协议头中添加X-Forwarded-For头&#xff0c;用来追踪请求的来源。 X-Forwarded-For的格式如下&#xff1a; X-Forwarded-For: client1, proxy1, proxy2 X-Forwarded-For包含多个IP地址&#xff0c;每个值通过逗号空格分开&#xff0c;最…

攻防世界xff和refereer

终于把攻防世界里面WEB安全的难度一的题做完了&#xff08;一些个我认为比较难的题后面也会写个博客&#xff09;&#xff0c;开始做难度二题。 ----------------------------------------------------------------------------开始正经 原题&#xff1a;攻防世界 这个题难度…

浅谈“XFF注入”

漏洞名称&#xff1a; XFF注入、X-Forwarded-for注入 描述&#xff1a; XFF&#xff0c;是X-Forwarded-for的缩写&#xff0c;XFF注入是SQL注入的一种&#xff0c;该注入原理是通过修改X-Forwarded-for头对带入系统的dns进行sql注入&#xff0c;从而得到网站的数据库内容。 检测…

SQL 注入漏洞(十四)xff 注入攻击

一、xff 注入攻击 X-Forwarded-For 简称 XFF 头&#xff0c;它代表了客户端的真实 IP&#xff0c;通过修改他的值就可以伪造客户端 IP。XFF 并不受 gpc 影响&#xff0c;而且开发 人员很容易忽略这个 XFF 头&#xff0c;不会对 XFF 头进行过滤。 X-Forwarded-for 可以随意设置…

[jenkins|bugzilla]通过commit-message内容自动添加comment到bugzilla

前提&#xff1a;开发提交代码时&#xff0c;有bugid字段&#xff0c;如bugid:1234,会触发jenkins构建 目的&#xff1a;当开发修复bug时&#xff0c;期望自动在bugzilla对应bug页面中&#xff0c;添加修复comment信息&#xff0c;内容为对应提交链接 环境&#xff1a;gerrit…

Bugzilla的维护与管理

文章目录 前言一、基本概念1 超级管理员2 用户组管理员3 普通用户 二、实操演练1、参数配置1.1 必要设置1.2 常规1.3 管理策略 2、管理用户2.1 添加新用户2.2 分配权限2.3 查看用户 3、管理产品/项目4、设置字段值 三、常见问题怎么删除bug? 其他相关使用参考 前言 Bugzilla是…

Bugzilla 使用教程

作为登录用户发布Bug流程: 点击首页后--->反馈新Bug-->点击某一个产品(这里默认使用讯云)&#xff0c;如图所示 其中Component:为哪一个模块组建。 Component Description&#xff1a;组建描述 Version&#xff1a;为版本。 Product: 产品 Reporter&#xff1a;报告…

部署bugzilla(bugzilla+apache+mysql+linux)

工作原因&#xff0c;需要部署bugzilla。在此&#xff0c;容我新造个轮子。官方轮子:https://bugzilla.readthedocs.org/en/latest/installing/quick-start.html 一、准备工作 所需文件:bugzilla 版本bugzilla-5.0.2&#xff0c;传送门:https://ftp.mozilla.org/pub/mozilla.…

Bugzilla一些权限设置(bug,项目的权限)

最近公司要求给客户添加账号&#xff0c;但是又不想让他看到他不能看的项目&#xff0c;于是我开始了一些设置。首先去查了查资料 去看了官方这方面的文档 http://bugzilla.readthedocs.io/en/latest/administering/categorization.html 大概就是把用户加入群组&#xff0c…

Bugzilla使用手册

Bugzilla使用手册 Bugzilla 是一个开源的缺陷跟踪系统&#xff08;Bug-Tracking System&#xff09;&#xff0c;它可以管理软件开发中缺陷的提交&#xff08;new&#xff09;&#xff0c;修复&#xff08;resolve&#xff09;&#xff0c;关闭&#xff08;close&#xff09;等…

【Bugzilla】我按照bugzilla的官方指导进行的安装。(一)

Bugzilla 安装Bugzilla 从TarBall Bugzilla download page (2.9MB). 在该下载页面下载bugzilla。用windows的解压工具解压&#xff0c;我下载的是4.2.4. 将解压后的文件放在C:\Bugzilla. MySQL 下载MySQL 下载 MySQL 32-bit or 64-bitMSI installer from the MySQL …

Bugzilla的配置和安装

Bugzilla (bug库搭建) 先贴一下官网地址&#xff0c;在网上看好多教程都出问题&#xff0c;还是官网最可靠。&#xff08;战斗吧少年&#xff09; Bugzilla如何配置 Bugzilla官网 1.1 环境配置(局域网bug库可以移植性比较强) 操作系统&#xff1a;mac虚拟机&#xff1a; vmw…

在 Windows 上安装 Bugzilla 详解 (1)

在 Windows 上安装 Bugzilla 比在 Linux 上安装 Bugzilla 要麻烦一点&#xff0c;而且不可预见的 bug 也会比 Linux 上的略多。话虽这么说&#xff0c;大家也不用过于担忧&#xff0c;毕竟这种广泛使用且口碑不错的知名开源软件&#xff0c;质量也不会差到哪里去。 以下是在 W…

Bugzilla使用说明

Bugzilla使用说明 Bugzilla 是一个开源的缺陷跟踪系统&#xff08;Bug-Tracking System&#xff09;&#xff0c;它可以管理软件开发中缺陷的提交&#xff08;new&#xff09;&#xff0c;修复&#xff08;resolve&#xff09;&#xff0c;关闭&#xff08;close&#xff09;等…

Bugzilla简明使用手则

Bugzilla简明使用手则 1 简介&#xff1a; Bugzilla是Mozilla公司向我们提供的一个开源的免费缺陷跟踪工具。作为一个产品缺陷的记录及跟踪工具&#xff0c;它能够为你建立一个完善的Bug跟踪体系&#xff0c;包括报告Bug、查询Bug记录并产生报表、处理解决、管理员系统初始…

Bugzilla 下载和安装

简介 bugzilla 是一款用Perl语言编写的开源bug管理系统&#xff0c;用CGI标准与Web Server通信。 下载 官网 https://www.bugzilla.org/download/ 我使用的版本是 5.0.4 源码说明 源码结构&#xff1a; Bugzilla 核心代码包skins 皮肤template 页面模板&#xff0c;存放页…

Bugzilla详解

Bugzilla详解 引言 Bugzilla是一种开源的缺陷管理系统&#xff0c;用于跟踪软件开发过程中的缺陷、错误和问题。它提供了一个集中化的平台&#xff0c;允许开发团队、测试团队和用户报告和跟踪软件中的缺陷&#xff0c;以便及时发现、修复和验证这些问题。 Bugzilla的作用和用…

Bugzilla 使用指南

Bugzilla安装见前一篇博客&#xff0c;本篇文章主要关注于如何高效合理的使用Bugzilla&#xff0c;作为为公司内部人员的培训使用指南。 Bugzilla是一个开源的缺陷跟踪系统&#xff0c;它可以管理软件开发过程中缺陷的提交、修复、关闭等整个生命周期。 1. 基本概念 在Bugzilla…

Bugzilla的快速入门指南(全网最详细)

目录 一&#xff1a;在了解Bugzilla的使用前&#xff0c;先了解一些基本知识&#xff1a; 1.什么是Bugzilla 2.bug的来源 3.bug的生命周期 4.处理bug的所有角色&#xff1a; 5.一个bug的生命周期&#xff1a; 6.bugzilla使用时的基本流程图&#xff1a; 二&#xff1a;了…

appstore软件销售数据统计分析软件Prismo

appstore自带的有数据统计分析&#xff0c;但那个太初级了&#xff0c;今天给各位ios/mac开发者推荐一款对appstore apps销售数据做统计分析的软件Prismo&#xff0c;闲话少说&#xff0c;直接上图 1.键入你的apple ID 2.登陆后的Dashboard页面 图表 数据 4.下载apps的地理分…