Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko251
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

231

MySQL.com shackowane...

MySQL.com (oficjalna strona bazy danych MySQL) została skompromitowana przy użyciu ataku blind SQL injection.

jamzed
jamzed
z
varlog.pl
dodany: 27.03.2011, 20:37:25
  • #
    technologia
  • #
    bezpieczenstwo
  • #
    hacking
  • #
    sql
  • #
    blind
  • #
    injection
  • #
    mysql
  • #
    security
  • 61
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Full Disclosure
jamzed
z seclists.org
  • -2

Komentarze (61)

najlepsze

b.....k
konto usunięte 27.03.2011, 23:13:04
  • 40
Och ironio.
  • 23
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

jamzed
jamzed
Autor
28.03.2011, 05:47:30
  • 14
@lisu_: brak walidacji danych wejściowych to bardzo częsty błąd programistów ;-)
f.....a
f.....a
konto usunięte 28.03.2011, 15:26:07
  • 3
@b1ackjack: Szewc bez butów chodzi
simperium
simperium
27.03.2011, 23:38:03
  • 28
Dobrze, że trzymam strony w czystym html. Dzięki temu nikt mi się nie włamie ani przez błędy w sql, ani w php, uff ;).
  • 10
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

c.....a
konto usunięte 28.03.2011, 08:47:35
  • 59
@simperium: Nie takie rzeczy się robiło emacsem przez sendmail ;p
argothiel
argothiel
argothiel
28.03.2011, 13:40:04
  • 13
@crystalDesign: Serwer pewnie też ma napisany w html-u.
ManTaQue
ManTaQue
28.03.2011, 16:57:24
  • 2
Nie ma co, skomplikowane hasło miał ten dyrektor ;)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

prusi
prusi
prusi
28.03.2011, 15:00:00
  • 2
dziwne, że przy małostkowości i czepialstwu "ekspertów" na wykopie jeszcze nikt dodającemu nie wypomniał, że mysql.com to oficjalna strona systemu zarządzania bazą danych MySQL, a nie bazy danych :)
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

elmasterlow
elmasterlow
28.03.2011, 15:04:22
  • 3
@prusi: mysql.com to oficjalna strona systemu zarządzania bazą danych MySQL, a nie bazy danych :)
S.....L
S.....L
konto usunięte 28.03.2011, 15:46:59
  • 1
A Pan hacker pracuje dla Oracle, który po przejęciu MySQLa stara się zwyczajnie go udupić na kaźdy możliwy sposób w celu "ujednolicenia" rynku. Cała nadzieja w PostgreSQL.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

michaldudek
michaldudek
michaldudek
28.03.2011, 15:30:23
  • 1
http://hack.pl/aktualnosci/udany-atak-sql-injection-na-strone-mysqlcom.html
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

yasnowidz
yasnowidz
yasnowidz
28.03.2011, 10:51:38
  • 0

Komentarz usunięty przez moderatora

mr-lutze
mr-lutze
28.03.2011, 10:55:53
  • -2
Zhackowane.
  • 7
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

p.....9
p.....9
konto usunięte 28.03.2011, 11:35:38
  • 29
@mr-lutze: Kolego jak się nie orientujesz w temacie to się nie wypowiadaj. Tutaj chdziło oczywiście o "shacking" (sqlhacking). Forma zshackowane była by dziwna, więc kolega Jamzed zastosował jak najbardziej uzasadnioną formę. Bpmljvfpvr avr genxghwpvr grtb cbjnmavr r13
adeinwan
adeinwan
adeinwan
29.03.2011, 18:50:06
  • 3
@KawaMakjato:

Nm fbovr ancvfnyrz mrol cbpmlgnp jnfmn xberfcbaqrapwr

http://img713.imageshack.us/f/cezarx.jpg/
wykopowicz90
wykopowicz90
27.03.2011, 22:31:05
  • -9
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

tome__k
tome__k
28.03.2011, 18:47:58
  • -2
@matju: Wyjaśnieniem byłby ten link, a nie zdjęcie wycięte z kontekstu.
matju
matju
matju
28.03.2011, 11:24:18
  • -2
@wykopowicz90: Zabawne wyjaśnienie na czym polega SQL injections :

http://cache.gawkerassets.com/assets/images/4/2010/03/500x_for_traffic_cameras.jpg
jamzed
jamzed
Autor
28.03.2011, 11:44:42
  • -11
@mr-lutze thx, ale shackowane brzmi bardziej sfojsko. ;-)
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

yaotzin
yaotzin
28.03.2011, 11:56:42
  • 6
@jamzed: A przycisk odpowiedz jakoś tak bardziej swojsko pozwala dodać komentarz.
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Friz dostał prawie 4 miliony ze środków publicznych na "Rozwój AI"
Friz dostał prawie 4 miliony ze środków publicznych na "Rozwój AI"
5216
Patologia niszcząca pola na motorach w ramach zemsty wywraca rolnikowi samochód.
Patologia niszcząca pola na motorach w ramach zemsty wywraca rolnikowi samochód.
3203
Deweloperuch.pl ujawnia ceny transakcyjne z RCN!
Deweloperuch.pl ujawnia ceny transakcyjne z RCN!
2879
Film instruktażowy policji o tym, jak usunąć partnera z mieszkania
Film instruktażowy policji o tym, jak usunąć partnera z mieszkania
2771
Doda nie trafiła do więzienia. Tak tłumaczył to sąd
Doda nie trafiła do więzienia. Tak tłumaczył to sąd
2739
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #swiat
  • #internet
  • #rozrywka
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking