18 lutego 2010
Cnn.com podatne na atak SQL Injection
czwartek, lutego 18, 2010 | Autor:
\m/ojtek
Witryna cgi.money.cnn.com jest podatna na atak typu SQL Injection. Odpowiednie wstrzyknięcie kodu SQL pozwala intruzowi na wyciągnięcie z obsługującej witrynę bazy danych Oracle wielu istotnych informacji.
Następujące zapytanie pozwala na odkrycie dokładnej wersji systemu bazodanowego (Oracle9i Enterprise Edition Release 9.2.0.4.0 – Production):
Podsumowując, przypomnijmy, że atak SQL Injection wykorzystuje lukę polegającą na niedostatecznym filtrowaniu zapytań SQL kierowanych do bazy danych. Wszystkie bazy danych są na taki atak w mniejszym lub większym stopniu podatne, zaś odpowiednia weryfikacja danych wejściowych jest praktycznie tylko i wyłącznie rolą programisty. Jak widać z powyższego przykładu, błędy tego typu nie są jednak wyłącznie domeną programistów początkujących...
[źródło]
[źródło]
Cnn.com podatne na atak SQL Injection
2010-02-18T23:58:00+01:00
\m/ojtek
Inne|Newsy|Sieci komputerowe|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7