Kas yra laiku pagrįstas aklas SQL įpurškimas?
Kas yra laiku pagrįstas aklas SQL įpurškimas?

Video: Kas yra laiku pagrįstas aklas SQL įpurškimas?

Video: Kas yra laiku pagrįstas aklas SQL įpurškimas?
Video: Time-Based Blind SQL Injection! 2024, Gegužė
Anonim

Laikas - pagrįstas Blind SQLi

Laikas - pagrįsta SQL įpurškimu yra išvada SQL įpurškimas technika, kuri remiasi siuntimu SQL duomenų bazės užklausa, kuri priverčia duomenų bazę laukti nurodyto kiekio laikas (sekundėmis) prieš atsakant

Taigi, kas yra aklas SQL įpurškimas?

Apibūdinimas. Aklas SQL (Struktūrinės užklausos kalba) injekcija yra tipas SQL įpurškimas ataka, kuri užduoda duomenų bazei teisingus ar klaidingus klausimus ir nustato atsakymą pagal programos atsakymą. Tai leidžia išnaudoti SQL įpurškimas pažeidžiamumą sunkiau, bet ne neįmanoma..

Kas yra akla SQL injekcijos ataka, ar galima jos išvengti? Kaip ir įprastas SQL injekcija , aklosios SQL injekcijos atakos gali būti užkirto kelią kruopščiai naudojant parametrizuotas užklausas, kurios užtikrina, kad vartotojo įvestis negalėtų trukdyti numatytos struktūros SQL užklausą.

Atitinkamai, ar laiku pagrįsta SQL injekcijos ataka?

Laikas - Pagrįstas Aklas SQL įpurškimo atakos . Laikas - pagrįstas metodai dažnai naudojami norint atlikti testus, kai nėra kito būdo gauti informaciją iš duomenų bazės serverio. Tokio pobūdžio puolimas suleidžia a SQL segmentas, kuriame yra konkreti DBVS funkcija arba sunki užklausa, kuri generuoja a laikas delsimas.

Kada užpuolikas gali bandyti aklai įvesti SQL?

Aklas SQL įpurškimas yra identiškas įprastai SQL įpurškimas išskyrus tai, kad kai an užpuolikų bandymai norėdami išnaudoti programą, o ne gauti naudingą klaidos pranešimą, jie gauna kūrėjo nurodytą bendrą puslapį. Tai leidžia išnaudoti potencialą SQL injekcijos ataka sunkiau, bet ne neįmanoma.

Rekomenduojamas: