[Question] Tối ưu hoá trong Blind SQL Injection! |
24/09/2012 21:01:34 (+0700) | #1 | 269681 |
zeropoint
Member
|
0 |
|
|
Joined: 14/02/2012 08:11:31
Messages: 24
Offline
|
|
Mình đinh viết lại một tool đơn giản sử dụng kỹ thuật blind dự vào time request để biết một ký tự trong 1 lần request!
Mình test đường truyền nhà mình thì nó không được ổn định cho lắm! Và thời gian quá trình request của server mỗi lần khác nhau! Độ lệch thời gian là khoảng 1-3s (hơn)
Mình muốn lấy phần lẻ trả về (phần milisecond tương ứng với vị trí của ký tự) để giảm độ thời gian request! Tăng tốc độ dò tìm thay vì đợi số giây tương ứng với vị trí của ký tự!
Xin hỏi có cách nào khắc phục nhược điểm này không?
Cám ơn!
|
|
|
|
|
[Question] Tối ưu hoá trong Blind SQL Injection! |
25/09/2012 13:10:14 (+0700) | #2 | 269697 |
|
gamma95
Researcher
|
Joined: 20/05/2003 07:15:41
Messages: 1377
Location: aaa">
Offline
|
|
mấy vấn đề bạn nói hình như đã đc trình diễn tại đây
http://www.youtube.com/watch?v=Fg7Ymh3cFVo
mình ko hiểu lấy phần lẻ trả về là sao |
|
Cánh chym không mỏi
lol |
|
[Question] Tối ưu hoá trong Blind SQL Injection! |
25/09/2012 15:47:18 (+0700) | #3 | 269706 |
zeropoint
Member
|
0 |
|
|
Joined: 14/02/2012 08:11:31
Messages: 24
Offline
|
|
|
|
[Question] Tối ưu hoá trong Blind SQL Injection! |
27/09/2012 13:57:50 (+0700) | #4 | 269747 |
zeropoint
Member
|
0 |
|
|
Joined: 14/02/2012 08:11:31
Messages: 24
Offline
|
|
Sao mà vắng tanh y như chùa Bà Đanh vậy trời!
|
|
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|