ORW:侧信道时间盲注
# 侧信道时间盲注技术详解
## 1. 技术原理
侧信道时间盲注是一种在沙箱禁用write等输出函数时,通过时间差来推断信息的攻击技术。其核心原理是:
1. 通过shellcode将目标数据(如flag)读取到内存中
2. 使用cmp指令逐位比较数据内容
3. 根据比较结果控制程序流程:
- 匹配时跳转到死循环(-$2表示跳转到前两条指令)
- 不匹配时正常执行
4. 通过测量响应时间差异判断是否进入死循环
## 2. 技术实现方法
### 2.1 字符集遍历法
适用于f
2025-08-21 01:54:44
0