热点资讯 |软件学院 |软件工具 |下载软件 |影院快车 | 设为主页 | 加入收藏

骇安网海量绿色软件免费下载

您现在的位置: 骇安网 >> 网络学院 >> 黑客攻防 >> 黑客入侵 >> 正文

    基于时间差的SQL盲注技巧

    作者:未知    文章来源:本站原创    点击数:    更新时间:2008-9-10

    作者提出的技巧的主要思路是:在盲注(blind SQL injection)时,如果不同SQL injection 指令的结果,无法由 HTTP Response 本身得知,那么可以用时间差的方式判断。可以设计一个很耗时的 SQL 指令,这时如果 SQL injection 成功,那么这个SQL injection 指令的执行结果,会影响到 Web server 回复 HTTP response 的速度,这个就可以用来判断 SQL injection 指令执行的结果。

    Time-Based Blind SQL Injection using heavy queries:
    A practical approach for MS SQL Server, MS Access, Oracle and MySQL databases and Marathon Tool

    作者:
    Chema Alonso
    Microsoft MVP Windows Security,Informática64
    José Parada
    Microsoft IT Pro Evangelist,Microsoft

    .abu.点评:

    打包内容包括演讲的论文稿以及幻灯片 pdf格式

最新更新 | 软件排行 | 关于我们 | 广告合作 | 帮助(?) | 网站声明 | 网站地图 | 友情链接