Revealed content
Başarılı bir SQL enjeksiyon saldırısının etkisi nedir? Başarılı bir SQL enjeksiyon saldırısı, parolalar, kredi kartı bilgileri veya kişisel kullanıcı bilgileri gibi hassas verilere yetkisiz erişime neden olabilir. Son yıllardaki birçok yüksek profilli veri ihlali, itibar hasarına ve yasal para cezalarına yol açan SQL enjeksiyon saldırılarının sonucudur. Bazı durumlarda, bir saldırgan, bir kuruluşun sistemlerine kalıcı bir arka kapı elde ederek uzun bir süre boyunca fark edilmeden uzun vadeli bir uzlaşmaya yol açabilir.
SQL Injection Türleri
Saldırgan, adından da anlaşılacağı gibi, bir sorgu sonucunun yanıt süresini saniye cinsinden inceler. Boolean türünde olduğu gibi, saldırgan, sorgunun doğru mu yanlış mı olduğunu belirlemek için HTTP yanıtına yakından bakar.
SQL Injection Türleri
In-band SQLi
In-band SQLi, yaygın bir saldırı türüdür ve basitliği ve verimliliği ile bilinir. Bu yöntemin iki çeşidi vardır: hataya dayalı ve birleşime dayalı.Error-based SQLi
Saldırganlar, veritabanının hata mesajları döndürmesini umarak SQL sorguları enjekte eder, bu da saldırganlara veritabanı ve yapısı hakkında bilgi verebilir.UNION-based SQLi
Bu senaryoda, saldırganlar tek bir Köprü Metni Aktarım Protokolü (HTTP) yanıtı döndürmek için veritabanı için UNION SQL işlecini kullanır. Saldırganlar daha sonra bir veritabanının içeriği hakkındaki ipuçları için yanıtı değerlendirebilir.Inferential (Blind) SQLi
Çıkarımsal veya kör SQLi (Inferential Blind SQLi) saldırılarında, dolandırıcılar veritabanını sorgular ve veritabanının yapısı hakkında bilgi toplamak için sunucunun davranışını gözlemler. Bu tür saldırılar daha yavaştır, ancak diğer SQLi türleriyle eşit derecede zararlı olabilirler. İki tür vardır: boole ve zamana dayalı.Boolean
Saldırgan veritabanını sorgular ve HTTP yanıtının değiştirilip değiştirilmediğini veya aynı kaldığını inceleyerek sonucun doğru mu yanlış mı olduğunu belirleyebilir.Time-based
Zamana dayalıSaldırgan, adından da anlaşılacağı gibi, bir sorgu sonucunun yanıt süresini saniye cinsinden inceler. Boolean türünde olduğu gibi, saldırgan, sorgunun doğru mu yanlış mı olduğunu belirlemek için HTTP yanıtına yakından bakar.
Out-of-band SQLi
Bu, yalnızca uygulama tarafından kullanılan veritabanı sunucusunun belirli özellikleri açıksa çalışabilen özel bir SQLi durumudur. Out-of-band, band içi ve çıkarımsal tekniklere bir alternatif olarak kabul edilir. Band dışı SQLi, hata mesajlarını veya HTTP yanıtlarını incelemek için saldırganın veritabanını sorgulamasına güvenmez. Bunun yerine, sunucunun Alan Adı Sistemi (DNS) veya HTTP istekleri oluşturmasını bekler, böylece saldırgan kullanıcı adları ve parolalar gibi verileri elde edebilir.Bu içeriği görmek için giriş yapın.