Tài liệu Tối ưu hóa tấn công Blind Sql Injection quá nhanh và quá nguy hiểm

Thảo luận trong 'Kiến Trúc - Xây Dựng' bắt đầu bởi Thúy Viết Bài, 5/12/13.

  1. Thúy Viết Bài

    Thành viên vàng

    Bài viết:
    198,891
    Được thích:
    167
    Điểm thành tích:
    0
    Xu:
    0Xu
    Tối ưu hóa tấn công Blind Sql Injection quá nhanh và quá nguy hiểmTối ưu bằng cách dùng phép dịch bit dựa vào kết quả đã được đánh chỉ mục (3) . Khi ép kiểu lại, chúng ta biết rằng CAST(b'11' AS DEC) là số 3 tương ứng với 'c' trong danh sách, tất cả chỉ tốn 3 truy vấn! . Danh sách dài 45 , BIN(45) = 101101, cũng chỉ mất 7 truy vấn cho ký tự ở vị trí cuối cùng danh sách.
     

    Các file đính kèm:

Đang tải...