Time based
Synthaxe
Oracle
dbms_pipe.receive_message(('a'),10)
Microsoft
WAITFOR DELAY '0:0:10'
PostgreSQL
SELECT pg_sleep(10)
MySQL
SELECT SLEEP(10)
Exemple d'exploitation sur PostgreSQL
Détection
Enumeration des tables
Enumeration des colonnes
Recherche utilisateur administrator
Déterminer le nombre de caractères dans le mot de passe
Bruteforce du mot de passe
Dernière mise à jour
Cet article vous a-t-il été utile ?