Was ist zeitbasierte blinde SQL-Injection?
Was ist zeitbasierte blinde SQL-Injection?

Video: Was ist zeitbasierte blinde SQL-Injection?

Video: Was ist zeitbasierte blinde SQL-Injection?
Video: Blind SQL Injection Made Easy 2024, November
Anonim

Zeit - basierend auf Blind SQLi

Zeit - basierte SQL-Injection ist eine Schlussfolgerung SQL-Injektion Technik, die auf dem Senden einer SQL Abfrage an die Datenbank, die die Datenbank zwingt, auf eine bestimmte Menge von. zu warten Zeit (in Sekunden) bevor Sie antworten

Also, was ist blinde SQL-Injection?

Beschreibung. Blindes SQL (Strukturierte Abfragesprache) Injektion ist eine Art von SQL-Injektion Angriff, der der Datenbank wahre oder falsche Fragen stellt und die Antwort basierend auf der Antwort der Anwendung bestimmt. Dies macht die Ausnutzung der SQL-Injektion Verletzlichkeit schwieriger, aber nicht unmöglich..

Was ist ein blinder SQL-Injection-Angriff, kann er verhindert werden? Wie bei regulären SQL-Injektion , Blinde SQL-Injection-Angriffe können Sein verhindert durch den sorgfältigen Einsatz parametrisierter Abfragen, die sicherstellen, dass Benutzereingaben die Struktur der beabsichtigten SQL Anfrage.

Ist dementsprechend ein zeitbasierter SQL-Injection-Angriff?

Zeit - Basierend Blind SQL-Injection-Angriffe . Zeit - basierend Techniken werden häufig verwendet, um Tests durchzuführen, wenn es keine andere Möglichkeit gibt, Informationen vom Datenbankserver abzurufen. Diese Art von Attacke spritzt ein SQL Segment, das eine bestimmte DBMS-Funktion oder eine schwere Abfrage enthält, die ein Zeit verzögern.

Wann könnte ein Angreifer eine blinde SQL-Injection versuchen?

Blinde SQL-Injektion ist identisch mit normal SQL-Injektion außer wenn ein Angriffsversuche um eine Anwendung auszunutzen, anstatt eine nützliche Fehlermeldung zu erhalten, erhalten sie stattdessen eine vom Entwickler angegebene generische Seite. Dadurch wird ein Potenzial ausgeschöpft SQL-Injection-Angriff schwieriger, aber nicht unmöglich.

Empfohlen: