Wat is tydgebaseerde blinde SQL-inspuiting?
Wat is tydgebaseerde blinde SQL-inspuiting?

Video: Wat is tydgebaseerde blinde SQL-inspuiting?

Video: Wat is tydgebaseerde blinde SQL-inspuiting?
Video: Time-Based Blind SQL Injection! 2024, Mei
Anonim

Tyd - gebaseer Blind SQLi

Tyd - gebaseerde SQL-inspuiting is 'n afleiding SQL-inspuiting tegniek wat staatmaak op die stuur van 'n SQL navraag na die databasis wat die databasis dwing om te wag vir 'n gespesifiseerde hoeveelheid van tyd (in sekondes) voordat jy reageer

Net so, wat is blinde SQL-inspuiting?

Beskrywing. Blinde SQL (Structured Query Language) inspuiting is 'n tipe van SQL-inspuiting aanval wat die databasis ware of vals vrae vra en die antwoord bepaal op grond van die toepassingsreaksie. Dit maak die ontginning van die SQL-inspuiting kwesbaarheid moeiliker, maar nie onmoontlik nie..

wat is blinde SQL-inspuiting aanval kan dit voorkom word? Soos met gereelde SQL-inspuiting , blinde SQL-inspuiting aanvalle kan wees voorkom deur die versigtige gebruik van geparameteriseerde navrae, wat verseker dat gebruikersinsette nie kan inmeng met die struktuur van die beoogde nie SQL navraag.

Is daarvolgens tydgebaseerde SQL-inspuitingsaanval?

Tyd - Gebaseer Blind SQL-inspuitingsaanvalle . Tyd - gebaseer tegnieke word dikwels gebruik om toetse te bereik wanneer daar geen ander manier is om inligting van die databasisbediener af te haal nie. Hierdie soort van aanval spuit a SQL segment wat spesifieke DBMS-funksie of swaar navraag bevat wat 'n tyd vertraging.

Wanneer kan 'n aanvaller 'n blinde SQL-inspuiting probeer?

Blinde SQL-inspuiting is identies aan normaal SQL-inspuiting behalwe dat wanneer 'n aanvaller pogings om 'n toepassing te ontgin eerder as om 'n nuttige foutboodskap te kry, kry hulle eerder 'n generiese bladsy wat deur die ontwikkelaar gespesifiseer is. Dit maak ontginning 'n potensiaal SQL-inspuiting aanval moeiliker maar nie onmoontlik nie.

Aanbeveel: