O que é injeção cega de SQL baseada em tempo?
O que é injeção cega de SQL baseada em tempo?

Vídeo: O que é injeção cega de SQL baseada em tempo?

Vídeo: O que é injeção cega de SQL baseada em tempo?
Vídeo: Time-Based Blind SQL Injection! 2024, Novembro
Anonim

Tempo - cego SQLi baseado

Tempo - Injeção SQL baseada é um inferencial Injeção SQL técnica que se baseia no envio de um SQL consulta ao banco de dados que força o banco de dados a esperar por uma quantidade especificada de Tempo (em segundos) antes de responder

Então, o que é injeção cega de SQL?

Descrição. SQL cego (Linguagem de consulta estruturada) injeção é um tipo de Injeção SQL ataque que faz perguntas verdadeiras ou falsas ao banco de dados e determina a resposta com base na resposta do aplicativo. Isso torna a exploração do Injeção SQL vulnerabilidade mais difícil, mas não impossível..

o que é um ataque cego de injeção de SQL, ele pode ser evitado? Como com regular injeção SQL , ataques cegos de injeção de SQL podem ser impedido por meio do uso cuidadoso de consultas parametrizadas, que garantem que a entrada do usuário não interfira na estrutura do pretendido SQL consulta.

Conseqüentemente, é um ataque de injeção de SQL baseado em tempo?

Tempo - Sediada Cego Ataques de injeção de SQL . Tempo - Sediada técnicas são freqüentemente usadas para realizar testes quando não há outra maneira de recuperar informações do servidor de banco de dados. Este tipo de ataque injeta um SQL segmento que contém função DBMS específica ou consulta pesada que gera um Tempo atraso.

Quando um invasor pode tentar uma injeção cega de SQL?

Injeção cega de SQL é idêntico ao normal Injeção SQL exceto que quando um tentativas de atacante para explorar um aplicativo em vez de receber uma mensagem de erro útil, eles obtêm uma página genérica especificada pelo desenvolvedor. Isso torna a exploração de um potencial Ataque de injeção SQL mais difícil, mas não impossível.

Recomendado: