Blind vulnerabilities
Author: Anonputraid
Last updated
Was this helpful?
Author: Anonputraid
Last updated
Was this helpful?
Ada Banyak Contoh Serangan Pada SQL-Injection, Salah Satu Nya Adalah Serangan Blind SQL-Injection. Serangan Ini Umumnya Sangat Sangat Sulit Dan Rumit Untuk Dilakukan. Karna Pada Serangan Ini Aplikasi Tidak Mengembalikan Hasil Query Atau Info Detail Kesalahan Basis Data Apapun Pada Server Nya. Berikut Ini Adalah Contoh Serangan Pada Server:
Namun Walaupun Server Tidak Mengembalikan Info Kesalahan, Ada Beberapa Referensi Yang Bisa Anda Gunakan Untuk Memastikan Bahwa Server Rentan :
Anda Bisa Menggunakan Beberapa Teknik Logika Boolean, Untuk Mendeteksi Bagaimana Suatu Server Merespon. Biasa nya Jika Server Tersebut Rentan, Jika Logika Boolean Yang Kita Buat Bernilai True, Maka Server Akan Menampilkan Respon 200. Namun Jika Kita Menggunakan Logika Boolean False. Maka Server Akan Menampilkan Respon Not Found.
Anda dapat secara kondisional memicu penundaan waktu dalam pemrosesan Query, memungkinkan Anda untuk menyimpulkan kebenaran kondisi berdasarkan waktu yang dibutuhkan aplikasi untuk merespons.
Anda dapat memicu interaksi jaringan out-of-band, menggunakan . Teknik ini sangat kuat dan bekerja dalam situasi di mana teknik lain tidak. Seringkali, Anda dapat langsung mengekstrak data melalui saluran out-of-band, misalnya dengan menempatkan data ke dalam pencarian DNS untuk domain yang Anda kontrol.
Pada Kerentanan Blind SQL Ini, Ada Beberapa Teknik Serangan Yang Tidak Bisa Digunakan Seperti Hal Nya . Karena mengandalkan kemampuan untuk melihat hasil kueri yang disuntikkan dalam respons aplikasi.