Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko214
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

231

MySQL.com shackowane...

MySQL.com (oficjalna strona bazy danych MySQL) została skompromitowana przy użyciu ataku blind SQL injection.

jamzed
jamzed
z
varlog.pl
dodany: 27.03.2011, 20:37:25
  • #
    technologia
  • #
    bezpieczenstwo
  • #
    hacking
  • #
    sql
  • #
    blind
  • #
    injection
  • #
    mysql
  • #
    security
  • 61
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Full Disclosure
jamzed
z seclists.org
  • -2

Komentarze (61)

najlepsze

b.....k
konto usunięte 27.03.2011, 23:13:04
  • 40
Och ironio.
  • 23
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

jamzed
jamzed
Autor
28.03.2011, 05:47:30
  • 14
@lisu_: brak walidacji danych wejściowych to bardzo częsty błąd programistów ;-)
f.....a
f.....a
konto usunięte 28.03.2011, 15:26:07
  • 3
@b1ackjack: Szewc bez butów chodzi
simperium
simperium
27.03.2011, 23:38:03
  • 28
Dobrze, że trzymam strony w czystym html. Dzięki temu nikt mi się nie włamie ani przez błędy w sql, ani w php, uff ;).
  • 10
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

c.....a
konto usunięte 28.03.2011, 08:47:35
  • 59
@simperium: Nie takie rzeczy się robiło emacsem przez sendmail ;p
argothiel
argothiel
argothiel
28.03.2011, 13:40:04
  • 13
@crystalDesign: Serwer pewnie też ma napisany w html-u.
ManTaQue
ManTaQue
28.03.2011, 16:57:24
  • 2
Nie ma co, skomplikowane hasło miał ten dyrektor ;)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

prusi
prusi
prusi
28.03.2011, 15:00:00
  • 2
dziwne, że przy małostkowości i czepialstwu "ekspertów" na wykopie jeszcze nikt dodającemu nie wypomniał, że mysql.com to oficjalna strona systemu zarządzania bazą danych MySQL, a nie bazy danych :)
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

elmasterlow
elmasterlow
28.03.2011, 15:04:22
  • 3
@prusi: mysql.com to oficjalna strona systemu zarządzania bazą danych MySQL, a nie bazy danych :)
S.....L
S.....L
konto usunięte 28.03.2011, 15:46:59
  • 1
A Pan hacker pracuje dla Oracle, który po przejęciu MySQLa stara się zwyczajnie go udupić na kaźdy możliwy sposób w celu "ujednolicenia" rynku. Cała nadzieja w PostgreSQL.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

michaldudek
michaldudek
michaldudek
28.03.2011, 15:30:23
  • 1
http://hack.pl/aktualnosci/udany-atak-sql-injection-na-strone-mysqlcom.html
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

yasnowidz
yasnowidz
yasnowidz
28.03.2011, 10:51:38
  • 0

Komentarz usunięty przez moderatora

mr-lutze
mr-lutze
28.03.2011, 10:55:53
  • -2
Zhackowane.
  • 7
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

p.....9
p.....9
konto usunięte 28.03.2011, 11:35:38
  • 29
@mr-lutze: Kolego jak się nie orientujesz w temacie to się nie wypowiadaj. Tutaj chdziło oczywiście o "shacking" (sqlhacking). Forma zshackowane była by dziwna, więc kolega Jamzed zastosował jak najbardziej uzasadnioną formę. Bpmljvfpvr avr genxghwpvr grtb cbjnmavr r13
adeinwan
adeinwan
adeinwan
29.03.2011, 18:50:06
  • 3
@KawaMakjato:

Nm fbovr ancvfnyrz mrol cbpmlgnp jnfmn xberfcbaqrapwr

http://img713.imageshack.us/f/cezarx.jpg/
wykopowicz90
wykopowicz90
27.03.2011, 22:31:05
  • -9
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

tome__k
tome__k
28.03.2011, 18:47:58
  • -2
@matju: Wyjaśnieniem byłby ten link, a nie zdjęcie wycięte z kontekstu.
matju
matju
matju
28.03.2011, 11:24:18
  • -2
@wykopowicz90: Zabawne wyjaśnienie na czym polega SQL injections :

http://cache.gawkerassets.com/assets/images/4/2010/03/500x_for_traffic_cameras.jpg
jamzed
jamzed
Autor
28.03.2011, 11:44:42
  • -11
@mr-lutze thx, ale shackowane brzmi bardziej sfojsko. ;-)
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

yaotzin
yaotzin
28.03.2011, 11:56:42
  • 6
@jamzed: A przycisk odpowiedz jakoś tak bardziej swojsko pozwala dodać komentarz.
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Jak cwaniak i oszust używa portalu wykop.pl do niszczenia konkurencji
Jak cwaniak i oszust używa portalu wykop.pl do niszczenia konkurencji
3945
Prokurator która potrąciła śmiertelnie kobietę nadal na wolności!!!
Prokurator która potrąciła śmiertelnie kobietę nadal na wolności!!!
2627

Pokaż 18+

Psy zagryzły kierowcę w lesie pod Zieloną Górą. Prokuratura przekazuje nowe info
Psy zagryzły kierowcę w lesie pod Zieloną Górą. Prokuratura przekazuje nowe info
2581
KSeF padł. Szybko poszło
KSeF padł. Szybko poszło
2542
20 lat stała przy taśmociągu. Po zawale usłyszała, że to była praca tymczasowa
20 lat stała przy taśmociągu. Po zawale usłyszała, że to była praca tymczasowa
2499
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #internet
  • #sztucznainteligencja
  • #swiat
  • #rozrywka
  • #ai
  • #motoryzacja
  • #telefony

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking