Blind SQL injection: Triggering Time Delays
Teknik Ini Berguna Untuk Mengekploitasi Kerentanan SQL Dengan memicu penundaan waktu secara kondisional,tergantung pada kondisi yang disuntikkan. penundaan eksekusi kueri SQL juga akan menunda respons HTTP.
Ini memungkinkan Kita untuk menyimpulkan kebenaran kondisi yang disuntikkan berdasarkan waktu yang dibutuhkan sebelum respons HTTP diterima.
Teknik untuk memicu penundaan waktu sangat spesifik untuk jenis database yang digunakan. Di Microsoft SQL Server, input seperti berikut ini dapat digunakan untuk menguji kondisi dan memicu penundaan tergantung pada apakah Condisi benar/Tidak:
Penjelasan:
Query Yang Pertama tidak akan memicu penundaan, karena kondisinya
1=2
adalah False. Jika Dibaca Query Tersebut, Jika 1 = 2 Maka Tunggu 10 detik.Query Yang Kedua akan memicu Penundaan Waktu 10 detik, karena kondisi
1=1
adalah True.
Dengan menggunakan teknik ini, kita dapat mengambil data dengan cara yang telah dijelaskan, dengan menguji satu karakter pada satu waktu secara sistematis:
Last updated
Was this helpful?