Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc


:O

2008.04.18. 15:35 | buherator | 5 komment

Sokáig gondolkoztam, hogy mi legyen a bejegyzés címe, de mivel egyszerűen képtelen voltam szavakkal leírni ami a fejemben járt, úgy döntöttem, hogy inkább megpróbálom megjeleníteni azt, hogy milyen arcot vágtam mikor az alábbi történetet olvastam: Oklahoma állam…

Címkék: sql injection

Még mindig a Scotland Yard...

2008.03.26. 12:15 | buherator | Szólj hozzá!

Az előző sajnálatos incidens után a Scotland Yardon most attól tartanak, hogy a támadók hozzáférhettek néhány olyan adatbázisszerverhez is, amely több száz kolléga személyes adatait tartalmazta. Ezek az információk felbecsülhetetlen értékkel bírhatnak a feketepiacon, érthető…

Címkék: sql injection

Trend Micro hack

2008.03.15. 23:11 | buherator | Szólj hozzá!

Egy napok óta zajló, több tízezer webhelyet érintő támadáshullám áldozata lett a Trend Micro. Úgy tűnik a biztonságtechnikával foglalkozó cégek sincsenek biztonságban... A támadók úgy tűnik, ASP technológiával készített portálokat támadnak, melyeken olyan kódokat…

Címkék: incidens sql injection trend micro asp phpbb

Legyalulták a RIAA-t

2008.01.22. 11:10 | buherator | Szólj hozzá!

"A RIAA oldala igencsak bugos volt. Több SQL injection és xss hibát is találtak benne, sőt valakinek sikerült a db-t is droppolni." ASVA.info Tudjátok, a RIAA az a szervezet, aki azzal szeret játszani, hogy 10 éves kislányokat és hasonló kaliberű gonosztevőket perel…

Címkék: incidens riaa sql injection xss

Automatizált SQL injection támadás: több tízezer áldozat

2008.01.08. 22:48 | buherator | Szólj hozzá!

A hétvégén két automatizált támadással először kb. 70 majd  93 ezer weboldalra pakoltak kártékony kódokat ismeretlen támadók. A Google-t használó szkriptek Microsoft SQL szervereket kerestek és fertőztek meg oly módon, hogy az weboldalak adattábláiban szereplő összes…

Címkék: hírek incidens malware sql injection sql server

SQL injection - időzítés

2007.11.27. 12:26 | buherator | Szólj hozzá!

Az SQL injection gyorsítós posztra érkezett egy komment _2501-től, amit azt hiszem érdemes kiemelebb helyen (itt) is közzétenni, nehogy feledésbe merüljön: Nem rossz, tetszett a dolog, inspiráló. Teljes blind injektből több értéket visszahozni az injekten belül már ninjutsu. :)…

Címkék: olvasó ír sql injection

Egy lépéssel a világ előtt :)

2007.11.22. 15:38 | buherator | 1 komment

Most olvasom a Hacker Webzine-en, hogy egyik román szomszédunk, bizonyos Luca SQL injection segítségével tudott XSS-et produkálni, miközben egy barátja webalkalmazását tesztelte. Nos, ezt már a torrentrazzia alatt honfitársunk, kdavid is eljátszotta (11:47) a ProArt-tal. A hibát ott…

Címkék: sql injection xss

Hatékonyabb SQL Injection

2007.11.07. 14:23 | buherator | Szólj hozzá!

Stefano Di Paola és Giorgio Fedon egy hasznos kis trükköt mutattak be a vak SQL Injection támadások sávszélességkímélő kivitelezésére:Vak támadások esetén sokszor elég a kiszolgáló válaszainak hosszát elemezni, hogy rájöjjünk, miként futott le az általunk beszúrt kód.…

Címkék: sql injection

Hétvégi matekóra: Gyorsabb Blind SQL Injection

2007.10.06. 12:37 | buherator | 2 komment

A blind (vak) SQL injectiont hagyományosan úgy szokás felfogni, mint egy bináris keresést az ASCII táblán, vagy annak egy részén.  Ennek lépésszáma O(log2 n)-nel arányos, ahol n a teljes ASCII táblát figyelembe véve 255 (a nullbyte nem érdekes), így a logaritmus értéke kb. 8…

Címkék: sql injection

Microsoft UK Events deface

2007.08.03. 09:02 | buherator | Szólj hozzá!

Deface-elték a Microsoft Egyesült Királysághoz tartozó weboldalának a partnerek eseményeinek regisztrációjára szolgáló oldalát. A magát rEmOtEr-nek nevező támadó ahttp://www.microsoft.co.uk/events/net/PreRegister.aspxhelyen található webalkalmazás v2 paramáteráben talált SQL…

Címkék: microsoft incidens sql injection

AJAX féreg patcheli a sebezhető Wordpress blogokat

2007.08.02. 09:22 | buherator | Szólj hozzá!

beNi több, eddig javítatlan hibát - többek között perzisztens XSS-t és SQL injectiont - fedezett fel a Wordpress blogmotorban, amelyek lehetővé teszik, hogy átvegyük az uralmat a sebezhető blogok felett.beNi rögtön írt is egy férget amely kihasználja ezeket hibákat, de sérült…

Címkék: worm wordpress sql injection xss

SQL Server csonkolásos támadás

2007.07.22. 08:49 | buherator | Szólj hozzá!

Néhányan úgy gondolják, hogy a tárolt eljárások használata egyúttal biztonságot is jelent az adatbázist használó alkalmazások számára. Ezt a tévhitet eloszlatandó, lássuk hogyan lehet kihasználni az SQL Server automatikus adatcsonkolási tulajdonságát egy rosszul megírt…

Címkék: sql injection sql server sql truncation

süti beállítások módosítása