Ce este injecția oarbă SQL bazată pe timp?
Ce este injecția oarbă SQL bazată pe timp?

Video: Ce este injecția oarbă SQL bazată pe timp?

Video: Ce este injecția oarbă SQL bazată pe timp?
Video: Time-Based Blind SQL Injection! 2024, Noiembrie
Anonim

Timp - bazat pe Blind SQLi

Timp - bazat pe injecție SQL este o inferenţială Injecție SQL tehnică care se bazează pe trimiterea unui SQL interogare la baza de date care forțează baza de date să aștepte o anumită cantitate de timp (în secunde) înainte de a răspunde

Doar așa, ce este injecția oarbă SQL?

Descriere. Blind SQL (Limbajul de interogare structurat) injecţie este un tip de Injecție SQL atac care pune bazei de date întrebări adevărate sau false și determină răspunsul pe baza răspunsului aplicației. Acest lucru face ca exploatarea Injecție SQL vulnerabilitatea mai dificilă, dar nu imposibilă..

ce este atacul orb cu injecție SQL poate fi prevenit? La fel ca la regulat injecție SQL , atacurile cu injecție SQL oarbă pot fi prevenit prin utilizarea atentă a interogărilor parametrizate, care asigură că intrarea utilizatorului nu poate interfera cu structura dorită SQL interogare.

În consecință, este un atac de injecție SQL bazat pe timp?

Timp - Bazat Orb Atacurile de injectare SQL . Timp - bazat tehnicile sunt adesea folosite pentru a realiza teste atunci când nu există altă modalitate de a prelua informații de pe serverul bazei de date. Acest tip de atac injectează a SQL segment care conține o funcție DBMS specifică sau o interogare grea care generează a timp întârziere.

Când ar putea un atacator să încerce o injecție SQL oarbă?

Injectare SQL oarbă este identic cu normalul Injecție SQL cu excepția faptului că atunci când an încercări ale atacatorului pentru a exploata o aplicație, mai degrabă decât a primi un mesaj de eroare util, primesc o pagină generică specificată de dezvoltator. Acest lucru face ca exploatarea să fie un potențial Atacul cu injecție SQL mai dificil, dar nu imposibil.

Recomandat: