SQL Server的WAITFOR DELAY注入
WAITFOR是SQL Server中Transact-SQL提供的一個流程控制語句。它的作用就是等待特定時間,然后繼續(xù)執(zhí)行后續(xù)的語句。它包含一個參數(shù)DELAY泞当,用來指定等待的時間。如果將該語句成功注入后,會造成數(shù)據(jù)庫返回記錄和Web請求也會響應(yīng)延遲特定的時間氮惯。由于該語句不涉及條件判斷等情況,所以容易注入成功想暗。根據(jù)Web請求是否有延遲妇汗,滲透測試人員就可以判斷網(wǎng)站是否存在注入漏洞。同時说莫,由于該語句并不返回特定內(nèi)容杨箭,所以它也是盲注的重要檢測方法。
本期作業(yè):
例如唬滑,構(gòu)建以下注入語句:
find.asp?ID=300 WAITFOR DELAY '0:0:4'--
其中告唆,WAITFOR DELAY '0:0:4'-- ?表示延遲4秒,再繼續(xù)執(zhí)行晶密。這樣網(wǎng)頁響應(yīng)會延遲4秒擒悬。
PS:由于WAITFOR不是SQL的標(biāo)準(zhǔn)語句,所以它只適用于SQL Server數(shù)據(jù)庫稻艰。