Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko176
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking

    Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

231

MySQL.com shackowane...

MySQL.com (oficjalna strona bazy danych MySQL) została skompromitowana przy użyciu ataku blind SQL injection.

jamzed
jamzed
z
varlog.pl
dodany: 27.03.2011, 20:37:25
  • #
    technologia
  • #
    bezpieczenstwo
  • #
    hacking
  • #
    sql
  • #
    blind
  • #
    injection
  • #
    mysql
  • #
    security
  • 61
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Full Disclosure
jamzed
z seclists.org
  • -2

Komentarze (61)

najlepsze

b.....k
konto usunięte 27.03.2011, 23:13:04
  • 40
Och ironio.
  • 23
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

jamzed
jamzed
Autor
28.03.2011, 05:47:30
  • 14
@lisu_: brak walidacji danych wejściowych to bardzo częsty błąd programistów ;-)
f.....a
f.....a
konto usunięte 28.03.2011, 15:26:07
  • 3
@b1ackjack: Szewc bez butów chodzi
simperium
simperium
27.03.2011, 23:38:03
  • 28
Dobrze, że trzymam strony w czystym html. Dzięki temu nikt mi się nie włamie ani przez błędy w sql, ani w php, uff ;).
  • 10
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

c.....a
konto usunięte 28.03.2011, 08:47:35
  • 59
@simperium: Nie takie rzeczy się robiło emacsem przez sendmail ;p
argothiel
argothiel
argothiel
28.03.2011, 13:40:04
  • 13
@crystalDesign: Serwer pewnie też ma napisany w html-u.
ManTaQue
ManTaQue
28.03.2011, 16:57:24
  • 2
Nie ma co, skomplikowane hasło miał ten dyrektor ;)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

prusi
prusi
prusi
28.03.2011, 15:00:00
  • 2
dziwne, że przy małostkowości i czepialstwu "ekspertów" na wykopie jeszcze nikt dodającemu nie wypomniał, że mysql.com to oficjalna strona systemu zarządzania bazą danych MySQL, a nie bazy danych :)
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

elmasterlow
elmasterlow
28.03.2011, 15:04:22
  • 3
@prusi: mysql.com to oficjalna strona systemu zarządzania bazą danych MySQL, a nie bazy danych :)
S.....L
S.....L
konto usunięte 28.03.2011, 15:46:59
  • 1
A Pan hacker pracuje dla Oracle, który po przejęciu MySQLa stara się zwyczajnie go udupić na kaźdy możliwy sposób w celu "ujednolicenia" rynku. Cała nadzieja w PostgreSQL.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

michaldudek
michaldudek
michaldudek
28.03.2011, 15:30:23
  • 1
http://hack.pl/aktualnosci/udany-atak-sql-injection-na-strone-mysqlcom.html
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

yasnowidz
yasnowidz
yasnowidz
28.03.2011, 10:51:38
  • 0

Komentarz usunięty przez moderatora

mr-lutze
mr-lutze
28.03.2011, 10:55:53
  • -2
Zhackowane.
  • 7
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

p.....9
p.....9
konto usunięte 28.03.2011, 11:35:38
  • 29
@mr-lutze: Kolego jak się nie orientujesz w temacie to się nie wypowiadaj. Tutaj chdziło oczywiście o "shacking" (sqlhacking). Forma zshackowane była by dziwna, więc kolega Jamzed zastosował jak najbardziej uzasadnioną formę. Bpmljvfpvr avr genxghwpvr grtb cbjnmavr r13
adeinwan
adeinwan
adeinwan
29.03.2011, 18:50:06
  • 3
@KawaMakjato:

Nm fbovr ancvfnyrz mrol cbpmlgnp jnfmn xberfcbaqrapwr

http://img713.imageshack.us/f/cezarx.jpg/
wykopowicz90
wykopowicz90
27.03.2011, 22:31:05
  • -9
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

tome__k
tome__k
28.03.2011, 18:47:58
  • -2
@matju: Wyjaśnieniem byłby ten link, a nie zdjęcie wycięte z kontekstu.
matju
matju
matju
28.03.2011, 11:24:18
  • -2
@wykopowicz90: Zabawne wyjaśnienie na czym polega SQL injections :

http://cache.gawkerassets.com/assets/images/4/2010/03/500x_for_traffic_cameras.jpg
jamzed
jamzed
Autor
28.03.2011, 11:44:42
  • -11
@mr-lutze thx, ale shackowane brzmi bardziej sfojsko. ;-)
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

yaotzin
yaotzin
28.03.2011, 11:56:42
  • 6
@jamzed: A przycisk odpowiedz jakoś tak bardziej swojsko pozwala dodać komentarz.
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Najlepszy patrol w Polsce
Najlepszy patrol w Polsce
3296
Łatwogang stał się nietykalny. Sięga po nasze pieniądze na lek, który nie działa
Łatwogang stał się nietykalny. Sięga po nasze pieniądze na lek, który nie działa
2566
W PRL-u jeździła Porsche, a dziś narzeka na emeryturę...
W PRL-u jeździła Porsche, a dziś narzeka na emeryturę...
2418
Spawacz, kierowca, fryzjer płacą pełny ZUS. Artysta dostanie dopłatę od państwa.
Spawacz, kierowca, fryzjer płacą pełny ZUS. Artysta dostanie dopłatę od państwa.
2181
Brzoska ograł Ryanair i Wizz Air? Oto walizka InPost do Paczkomatu
Brzoska ograł Ryanair i Wizz Air? Oto walizka InPost do Paczkomatu
1946
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #sztucznainteligencja
  • #ai
  • #internet
  • #swiat
  • #rozrywka
  • #motoryzacja
  • #programowanie

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia