Qu'est-ce que l'injection SQL aveugle basée sur le temps ?
Qu'est-ce que l'injection SQL aveugle basée sur le temps ?

Vidéo: Qu'est-ce que l'injection SQL aveugle basée sur le temps ?

Vidéo: Qu'est-ce que l'injection SQL aveugle basée sur le temps ?
Vidéo: #2 Comprendre l'injection SQL en 2 minutes | AppSec Academy 2024, Décembre
Anonim

Temps - basé sur SQLi aveugle

Temps - Injection SQL basée est une inférence Injection SQL technique qui consiste à envoyer un SQL requête à la base de données qui force la base de données à attendre une quantité spécifiée de temps (en secondes) avant de répondre

Justement, qu'est-ce que l'injection SQL aveugle ?

La description. SQL aveugle (Langage de requêtes structurées) injection est un type de Injection SQL attaque qui pose des questions vraies ou fausses à la base de données et détermine la réponse en fonction de la réponse des applications. Cela permet d'exploiter le Injection SQL vulnérabilité plus difficile, mais pas impossible..

qu'est-ce qu'une attaque par injection SQL aveugle peut-elle être évitée ? Comme d'habitude injection SQL , les attaques par injection SQL aveugle peuvent être empêché grâce à l'utilisation prudente de requêtes paramétrées, qui garantissent que l'entrée de l'utilisateur ne peut pas interférer avec la structure du projet prévu SQL mettre en doute.

En conséquence, est-ce une attaque par injection SQL basée sur le temps ?

Temps - Basé Aveugle Attaques par injection SQL . Temps - basé Les techniques sont souvent utilisées pour réaliser des tests lorsqu'il n'y a pas d'autre moyen de récupérer les informations du serveur de base de données. Ce genre de attaque injecte un SQL segment qui contient une fonction de SGBD spécifique ou une requête lourde qui génère un temps retard.

Quand un attaquant peut-il tenter une injection SQL aveugle ?

Injection SQL aveugle est identique à la normale Injection SQL sauf que lorsqu'un tentatives d'attaquant pour exploiter une application plutôt que d'obtenir un message d'erreur utile, ils obtiennent à la place une page générique spécifiée par le développeur. Cela permet d'exploiter un potentiel Attaque par injection SQL plus difficile mais pas impossible.

Conseillé: