我想知道在Trident/5.0之后User-Agent的末尾是什么字符串)
用户代理:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)'%2bbenchmark(20000000%2csha1(1))--%20
发布于 2019-06-19 18:37:07
这只是一个SQL注入攻击。恶意用户发送此User-Agent标头,希望您在没有适当的查询参数化的情况下将其存储在(我的)SQL数据库中。
如果攻击成功,请求所需的时间将比没有该基准测试时长得多,因此攻击者将知道存在此漏洞。
在web上搜索benchmark(20000000%2csha1(1))以获取更多示例。
https://stackoverflow.com/questions/56665641
复制相似问题