Injection SQL aveugle par délais (time-based)
Blind SQL injection with time delays
Contexte : la valeur du cookie TrackingId est insérée dans une requête SQL exécutée synchronement. La réponse HTTP n’indique pas directement le résultat de la requête, mais on peut provoquer des délai conditionnels (sleep) pour déduire des informations (time-based blind SQLi).
Payloads fournis (à placer après la partie légitime du cookie, p.ex. TrackingId=<BASE>' <PAYLOAD> -- -)
TrackingId=<BASE>' <PAYLOAD> -- -)MySQL :
PostgreSQL :
Exemple concret (cookie) :
TrackingId=abc123' AND SLEEP(10)-- -(MySQL)

Mis à jour
Ce contenu vous a-t-il été utile ?