第十二关,User-Agent请求头注入
查看level12.php

发现和第十一关一样,同样需要使用HTTP请求头注入,这次换成了User-Agent。。
并且也只是过滤了尖括号(<、>),并没有过滤双引号(”)。
传递过来的参数变成了t_ua
查看前端代码

可以看到name属性为t_ua的input标签的value属性为常规的User-Agent,由于要构造HTTP请求头,还是和上一关一样使用Burp Suite或者Hackbar抓取请求包并修改User-Agent。
因为Hackbar非常简单,所以我记录一下Burp Suite。
Burp Suite
User-Agent里面的值改成:”type=”text” onclick=”alert()””,如果不知道构造原理可以返回上一关查看。

点击send后,在reponse区域点击render,查看渲染的页面

右键reponse空白区域,选择Show response in browser

在出来的界面点击copy

在开启BP代理的浏览器中访问

点击输入框

