Rooting a linux box via MySQL Injection
Hey her på Linux in ;)
faldt lige over denne Video og syntes lige i skal have lov til at se den ;)
http://milw0rm.com/video/watch.php?id=92
Rimelig interresant
faldt lige over denne Video og syntes lige i skal have lov til at se den ;)
http://milw0rm.com/video/watch.php?id=92
Rimelig interresant
Kommentarer7
Re: Rooting a linux box via MySQL Injection
Re: Rooting a linux box via MySQL Injection
Re: Rooting a linux box via MySQL Injection
Gentagelse?
Er der nogen som har mulighed for at genskabe det han/hun laver der? Så man kan være sikker på at det ikke er skabt i et redigeringsværktøj?
Sådanne exploits kan undgåes
https://www.securecoding.cert.org/confluence/display/seccode/CERT+Secur… har java og c++ exempler besøg også cert.org hvis du er interesseret i sikkerhed.
Som en tommelfinger regel kan du lave input forms på din side og validere igennem din form lavet i nærmest hvilket som helst programmeringssprog og kun lade databasen acceptere input fra pågældende form som så filtrerer ukurrante input fra før de bliver sendt til databasen.
#5
Det er meget vel, men det
Det er meget vel, men det er principielt forkert at man med adgang til at læse/skrive filer som mysql brugeren kan køre en exploit og roote boxen.. Dernæst skal man huske at da php er et sindsygt nemt sprog, så er der mange nynyny begyndere der bruger det og de kan af gode grunde ikke lære det hele på samme tid.
Re: Rooting a linux box via MySQL Injection