Time Span Attack
摘要:06年的时候,有人提出来用benchmark函数产生延时,来进行盲注,类似SELECT BENCHMARK(10000000,ENCODE('abc','123')); [around 5 sec] SELECT BENCHMARK(1000000,MD5(CHAR(116))) [ around 7 sec] Example: SELECT IF( user = 'root', BENCHMAR...
阅读全文
posted @ 2010-10-13 09:29