¿Qué es la inyección SQL ciega basada en el tiempo?
¿Qué es la inyección SQL ciega basada en el tiempo?

Video: ¿Qué es la inyección SQL ciega basada en el tiempo?

Video: ¿Qué es la inyección SQL ciega basada en el tiempo?
Video: ¿Qué es una Inyección SQL? | Explicación 2024, Mayo
Anonim

Tiempo - SQLi ciego basado

Tiempo - inyección SQL basada es una inferencia Inyección SQL técnica que se basa en enviar un SQL consulta a la base de datos que obliga a la base de datos a esperar una cantidad especificada de tiempo (en segundos) antes de responder

Entonces, ¿qué es la inyección SQL ciega?

Descripción. SQL ciego (Lenguaje de consulta estructurado) inyección es un tipo de Inyección SQL ataque que hace preguntas verdaderas o falsas a la base de datos y determina la respuesta en función de la respuesta de la aplicación. Esto hace que explotar Inyección SQL vulnerabilidad más difícil, pero no imposible..

¿Qué es un ataque de inyección SQL ciega se puede prevenir? Como con regular inyección SQL , Los ataques de inyección SQL ciega pueden ser prevenido mediante el uso cuidadoso de consultas parametrizadas, que garantizan que la entrada del usuario no pueda interferir con la estructura de la intención SQL consulta.

En consecuencia, ¿es un ataque de inyección SQL basado en el tiempo?

Tiempo - Basado Ciego Ataques de inyección SQL . Tiempo - basado Las técnicas se utilizan a menudo para realizar pruebas cuando no hay otra forma de recuperar información del servidor de la base de datos. Este tipo de ataque inyecta un SQL segmento que contiene una función DBMS específica o una consulta pesada que genera una tiempo demora.

¿Cuándo podría un atacante intentar una inyección SQL ciega?

Inyección SQL ciega es idéntico a lo normal Inyección SQL excepto que cuando un intentos del atacante para explotar una aplicación en lugar de recibir un mensaje de error útil, obtienen una página genérica especificada por el desarrollador. Esto hace que explotar un potencial Ataque de inyección SQL más difícil pero no imposible.

Recomendado: