您现在的位置: 骇客基地 >> 黑客文章 >> 黑客攻防 >> 黑客入侵 >> 正文

基于时间差的SQL盲注技巧
骇客基地 阅读: 时间:2008-9-10 4:36:45 来源:www.hookbase.com
  

作者提出的技巧的主要思路是:在盲注(blind SQL injection)时,如果不同SQL injection 指令的结果,无法由 HTTP Response 本身得知,那么可以用时间差的方式判断。可以设计一个很耗时的 SQL 指令,这时如果 SQL injection 成功,那么这个SQL injection 指令的执行结果,会影响到 Web server 回复 HTTP response 的速度,这个就可以用来判断 SQL injection 指令执行的结果。

Time-Based Blind SQL Injection using heavy queries:
A practical approach for MS SQL Server, MS Access, Oracle and MySQL databases and Marathon Tool

作者:
Chema Alonso
Microsoft MVP Windows Security,Informática64
José Parada
Microsoft IT Pro Evangelist,Microsoft

.abu.点评:

打包内容包括演讲的论文稿以及幻灯片 pdf格式

今天广告
参与评论:
注意事项:
【基于时间差的SQL盲注技巧】文章由骇客基地网上搜集,其立场行为并不代表本站。
如果您发现该文章若无意中侵犯到您的权利,请联系我们!
未经本站明确许可,任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自本站,谢谢您的支持!
最近更新
 
普通文章基于时间差的SQL盲注技巧
普通文章HTML七种加密解密
普通新闻黑客Web攻击的十大原因及抵御十大
普通新闻美国最大黑客盗窃案 美国密情局特
普通新闻百度海尔等入选“中国十大最受尊
普通新闻淘宝将与阿里妈妈合并
普通新闻淘宝搜狐屏蔽百度 百度竞价排名有
普通新闻史上最黑黑客将被引渡到美国 面临
普通新闻盖茨:中国人终有一天会为软件付钱
普通新闻正版收费杀毒软件免费方案
普通文章别让伪装遮住眼--揭穿几个著名的
普通文章黑客专用术语)_(新手必看
普通文章QQ空间私密记事与普通日志互转功
普通新闻番茄案已三人落网 主犯疑移居国外
普通文章QQ邮箱玩截屏 抛弃截图软件的日子
普通新闻黑客发布"破产"消息 高德置地证实
普通新闻思科ACS产品有安全漏洞 请尽快升
普通文章跨盘移动文件夹
普通新闻黑客如何窃取网吧机密
普通文章别人复制你网站的文章时自动加上
最新推荐
     
 
黑客首页 | 服务指南 | 软件发布  | 关于我们 | 本站声明  | 隐私声明 | 诚征英才 | 网站地图 | 友情链接 |
 
 
中国·黑客·骇客·基地 请使用IE6.0版本, 分辩率1024×768进行浏览 www.hookbase.com 站长:利客 Email:hookbase@163.com
Copyright © 2004-2009 All Rights Reserved. 粤ICP备05000985号