Co je to časově založená slepá SQL injekce?
Co je to časově založená slepá SQL injekce?

Video: Co je to časově založená slepá SQL injekce?

Video: Co je to časově založená slepá SQL injekce?
Video: Time-Based Blind SQL Injection! 2024, Prosinec
Anonim

Čas - založené Blind SQLi

Čas - založené na SQL Injection je inferenční SQL Injection technika, která se opírá o odeslání an SQL dotaz do databáze, který nutí databázi čekat na zadané množství čas (v sekundách), než odpovíte

Jen tak, co je to slepá injekce SQL?

Popis. Blind SQL (Strukturovaný dotazovací jazyk) injekce je druh SQL Injection útok, který pokládá databázi pravdivé nebo nepravdivé otázky a určuje odpověď na základě odpovědi aplikací. To umožňuje zneužívání SQL Injection zranitelnost obtížnější, ale ne nemožné..

co je to slepý útok SQL injection lze mu zabránit? Stejně jako u běžných SQL injekce , slepé útoky SQL injection mohou být zabráněno pečlivým používáním parametrizovaných dotazů, které zajišťují, že uživatelský vstup nemůže zasahovat do struktury zamýšleného SQL dotaz.

Je tedy časově založený útok SQL injection?

Čas - Na základě Slepý Útoky SQL Injection . Čas - na základě techniky se často používají k dosažení testů, když neexistuje jiný způsob, jak získat informace z databázového serveru. Tento druh Záchvat vstřikuje a SQL segment, který obsahuje specifickou funkci DBMS nebo těžký dotaz, který generuje a čas zpoždění.

Kdy se může útočník pokusit o slepou injekci SQL?

Blind SQL injection je identický s normálním SQL Injection kromě toho, že když an pokusy útočníka k zneužití aplikace namísto získání užitečné chybové zprávy dostanou místo toho obecnou stránku specifikovanou vývojářem. Díky tomu je využití potenciálu Útok SQL Injection obtížnější, ale ne nemožné.

Doporučuje: