Например TDA7294

Форум РадиоКот • Просмотр темы - ";DROP DATABASE TABLICE
Форум РадиоКот
Здесь можно немножко помяукать :)





Текущее время: Сб дек 14, 2024 10:54:58

Часовой пояс: UTC + 3 часа


ПРЯМО СЕЙЧАС:



Начать новую тему Ответить на тему  [ Сообщений: 49 ]  1, ,  
Автор Сообщение
Не в сети
 Заголовок сообщения: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пт авг 05, 2011 00:29:16 
Собутыльник Сэра Мурра
Аватар пользователя

Карма: 23
Рейтинг сообщений: 6
Зарегистрирован: Вт янв 10, 2006 00:26:45
Сообщений: 2918
Откуда: Челябинск
Рейтинг сообщения: 0
Изображение

_________________
Увлекательный ресурс об электронике и не только


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пт авг 05, 2011 00:32:24 
Поставщик валерьянки для Кота
Аватар пользователя

Карма: 13
Рейтинг сообщений: 24
Зарегистрирован: Сб ноя 15, 2008 10:09:56
Сообщений: 2030
Откуда: г. Тула
Рейтинг сообщения: 0
У вас подозрение на уязвимость: Мускул инъекция.

_________________
Изображение
/dev/urandom - гигабайты информации.

OS: openSUSE 13.2 (x86_64)


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пт авг 05, 2011 00:34:37 
Собутыльник Сэра Мурра
Аватар пользователя

Карма: 23
Рейтинг сообщений: 6
Зарегистрирован: Вт янв 10, 2006 00:26:45
Сообщений: 2918
Откуда: Челябинск
Рейтинг сообщения: 0
Чорт, никакой уязвимости нет, и мой пост кстати это прекрасно доказывает.
Смотрим на фотку, думаем, что это такое.

_________________
Увлекательный ресурс об электронике и не только


Вернуться наверх
 
PCBWay - всего $5 за 10 печатных плат, первый заказ для новых клиентов БЕСПЛАТЕН

Сборка печатных плат от $30 + БЕСПЛАТНАЯ доставка по всему миру + трафарет

Онлайн просмотровщик Gerber-файлов от PCBWay + Услуги 3D печати
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пт авг 05, 2011 00:36:41 
Поставщик валерьянки для Кота
Аватар пользователя

Карма: 13
Рейтинг сообщений: 24
Зарегистрирован: Сб ноя 15, 2008 10:09:56
Сообщений: 2030
Откуда: г. Тула
Рейтинг сообщения: 0
Не понял шутки? :)
Это похоже на кусок дампа SQL или списка команд.
Так можно произвести SQL-инъекцию, задав в нефильтруемое поля ввода, которое является частью для строки запроса SQL, нужную последовательность символов, то можно выдрать нужную информацию из базы.

_________________
Изображение
/dev/urandom - гигабайты информации.

OS: openSUSE 13.2 (x86_64)


Последний раз редактировалось IfoR Пт авг 05, 2011 00:41:44, всего редактировалось 1 раз.

Вернуться наверх
 
Надежные решения и компоненты SUNCO для управления реле

Рассмотрим реализацию узла управления реле на примере компонентов SUNCO и реле Hongfa. Разберем оптимальные схемы и долговечные полупроводниковые компоненты для их реализации среди широкого ассортимента SUNCO. В номенклатуру компании SUNCO входят диодные мосты, выпрямительные, сигнальные и TVS-диоды, стабилитроны, биполярные, цифровые PNP- и NPN-транзисторы, маломощные тиристоры, симисторы и MOSFET.

Подробнее>>
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пт авг 05, 2011 00:39:22 
Собутыльник Сэра Мурра
Аватар пользователя

Карма: 23
Рейтинг сообщений: 6
Зарегистрирован: Вт янв 10, 2006 00:26:45
Сообщений: 2918
Откуда: Челябинск
Рейтинг сообщения: 0
Спасибо, кэп, это мы и так прекрасно видим :)
Эта фотка тут не просто так, то, что на ней изображено, имеет смысл.

_________________
Увлекательный ресурс об электронике и не только


Вернуться наверх
 
Новое силовое реле HONGFA28 HF36F-G для умного дома

Компания Hongfa представила новое силовое электромеханическое реле HF36F-G с учетом требований, предъявляемых к современным устройствам и приложениям, таким как умный дом, офисные решения и промышленность. Новое реле обладает такими характеристиками как нормально разомкнутая группа контактов (1А) с нагрузочной способностью до 16 А, 250 В AC или 30 В DC, наличием варианта с расстоянием между контактами в 1 мм, температурой эксплуатации в диапазоне -40…70°C.

Подробнее>>
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пт авг 05, 2011 00:43:53 
Мудрый кот
Аватар пользователя

Карма: 11
Рейтинг сообщений: 21
Зарегистрирован: Чт авг 21, 2008 22:03:30
Сообщений: 1733
Откуда: Одесса(Украина)
Рейтинг сообщения: 0
Это для камер наблюдения ГАИ :)) Прочитала номер и убей свою таблицу 8)

_________________
(*tmp) &= ~( ( (param1 & (1<<PARAM1_BIT6)) || ((param2==PARAM2_TRUE)&&(--param3)) ) ? (param1 & (~param2)) : (Func1() | FUNC1_FLAGS) );
Люблю Си...


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пт авг 05, 2011 00:45:13 
Поставщик валерьянки для Кота
Аватар пользователя

Карма: 13
Рейтинг сообщений: 24
Зарегистрирован: Сб ноя 15, 2008 10:09:56
Сообщений: 2030
Откуда: г. Тула
Рейтинг сообщения: 0
Ну я же говорю. Это SQL-инъекция. Оператор "--" в конце - это наверняка комменнтарий, он комментирует остаток другого запроса самого сервера. А первый обрывок завершает предыдущию команду. Сам запрос подменивается своим. Суть инъекции - удалить какую-то базу данных. При передачи такой строки серверу, если строка не фильтруется, произойдёт удаление базы.

А если они хотят подсунуть это фиксирующей видеокамере, то вряд ли что-то получится. Она наверняка собирает данные по какой нить маске. Just for fun.

_________________
Изображение
/dev/urandom - гигабайты информации.

OS: openSUSE 13.2 (x86_64)


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пт авг 05, 2011 00:54:15 
Собутыльник Сэра Мурра
Аватар пользователя

Карма: 23
Рейтинг сообщений: 6
Зарегистрирован: Вт янв 10, 2006 00:26:45
Сообщений: 2918
Откуда: Челябинск
Рейтинг сообщения: 0
А вот и получилось. Дело в том, что в России регистрационные знаки - фиксированные. В США и многих других странах они могут иметь любой формат, т.е. длина и набор символов не ограничены. И каждый может заказать себе произвольный номерной знак.
Один программист, узнав название базы, сделал себе такой "знак" и умышленно превысив скорость перед камерами автоматической фиксации, таким изящным способом уничтожил базу нарушителей.
Глупое ПО камеры зафиксировало текст, не задумываясь распознало и отправило запрос в базу данных. Естественно, такого подвоха никто не ожидал, и никакой фильтрации запросов не было предусмотрено. А база данных, будучи уверенной в авторитете камеры, выполнила ее запрос.

_________________
Увлекательный ресурс об электронике и не только


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пт авг 05, 2011 00:56:12 
Поставщик валерьянки для Кота
Аватар пользователя

Карма: 13
Рейтинг сообщений: 24
Зарегистрирован: Сб ноя 15, 2008 10:09:56
Сообщений: 2030
Откуда: г. Тула
Рейтинг сообщения: 0
Ха-хах. :))) :))) :)))
Это ппц. Я бы и подумать о таком бы и не мог. :)

Взламываем сервера без интернета. :)

_________________
Изображение
/dev/urandom - гигабайты информации.

OS: openSUSE 13.2 (x86_64)


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пт авг 05, 2011 09:26:35 
IT KT
Аватар пользователя

Карма: 19
Рейтинг сообщений: 10
Зарегистрирован: Пн авг 25, 2008 08:49:33
Сообщений: 1308
Рейтинг сообщения: 0
Медали: 1
Получил миской по аватаре (1)
А под ссср номера (без региона которые) камеры нашит заточены?

_________________
в спорах рождается ИСТИНА [AND] flud.


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пт авг 05, 2011 10:29:43 
Друг Кота
Аватар пользователя

Карма: 47
Рейтинг сообщений: 92
Зарегистрирован: Пн мар 22, 2010 11:01:14
Сообщений: 7394
Откуда: СССР, г. Москва.
Рейтинг сообщения: 0
WildCat писал(а):
А вот и получилось. Дело в том, что в России регистрационные знаки - фиксированные. В США и многих других странах они могут иметь любой формат, т.е. длина и набор символов не ограничены. И каждый может заказать себе произвольный номерной знак.
Один программист, узнав название базы, сделал себе такой "знак" и умышленно превысив скорость перед камерами автоматической фиксации, таким изящным способом уничтожил базу нарушителей.
Глупое ПО камеры зафиксировало текст, не задумываясь распознало и отправило запрос в базу данных. Естественно, такого подвоха никто не ожидал, и никакой фильтрации запросов не было предусмотрено. А база данных, будучи уверенной в авторитете камеры, выполнила ее запрос.

И что, вся база данных удалилась?

_________________
Я рожден при социализме, и я этим горжусь!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пт авг 05, 2011 10:41:47 
Поставщик валерьянки для Кота
Аватар пользователя

Карма: 13
Рейтинг сообщений: 24
Зарегистрирован: Сб ноя 15, 2008 10:09:56
Сообщений: 2030
Откуда: г. Тула
Рейтинг сообщения: 0
Если только они не позаботились о резервной копией. :roll:

_________________
Изображение
/dev/urandom - гигабайты информации.

OS: openSUSE 13.2 (x86_64)


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Пт авг 05, 2011 11:42:00 
Друг Кота
Аватар пользователя

Карма: 95
Рейтинг сообщений: 2425
Зарегистрирован: Пт май 18, 2007 22:56:58
Сообщений: 26665
Рейтинг сообщения: 0
БУГАГА!!! :))) :))) :)))
Под столом реально! :)))

_________________
Не променяю медь на ржавую несгорайку!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Сб авг 06, 2011 01:25:41 
Модератор
Аватар пользователя

Карма: 13
Рейтинг сообщений: 14
Зарегистрирован: Вс июн 01, 2008 00:17:35
Сообщений: 4673
Откуда: Я всего лишь плод вашего воображения...
Рейтинг сообщения: 0
Медали: 1
Получил миской по аватаре (1)
Черт, так ведь умереть можно от хохота! :)))

И чего, реально никаких фильтров нет? Что за лажа?

_________________
Знание - сила!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Сб авг 06, 2011 12:53:21 
Поставщик валерьянки для Кота
Аватар пользователя

Карма: 13
Рейтинг сообщений: 24
Зарегистрирован: Сб ноя 15, 2008 10:09:56
Сообщений: 2030
Откуда: г. Тула
Рейтинг сообщения: 0
А почему бы просто не фоткать сам номер и хранить его в виде изображения? Там же ведь они всё равно могут быть произвольными.

_________________
Изображение
/dev/urandom - гигабайты информации.

OS: openSUSE 13.2 (x86_64)


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Сб авг 06, 2011 13:06:15 
Друг Кота
Аватар пользователя

Карма: 95
Рейтинг сообщений: 2425
Зарегистрирован: Пт май 18, 2007 22:56:58
Сообщений: 26665
Рейтинг сообщения: 0
IfoR писал(а):
А почему бы просто не фоткать сам номер и хранить его в виде изображения? Там же ведь они всё равно могут быть произвольными.
Невозможность поиска, большой объем, необходимость все-же вырезания номера из большой фотографии. В общем, нет никакого смысла. А фотография, она так и так сохраняется дополнительно.

_________________
Не променяю медь на ржавую несгорайку!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Сб авг 06, 2011 13:30:24 
Друг Кота
Аватар пользователя

Карма: 25
Рейтинг сообщений: 99
Зарегистрирован: Вс янв 24, 2010 19:19:52
Сообщений: 4470
Откуда: Главный Улей России (Moscow)
Рейтинг сообщения: 0
Жесть. Вот лошары эти ГАИшники. :))) :))) :))) :)))

_________________
I am DX168B and this is my favourite forum on internet!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Сб авг 06, 2011 15:50:55 
Друг Кота

Зарегистрирован: Ср май 05, 2010 13:31:29
Сообщений: 6910
Рейтинг сообщения: 0
Медали: 1
Получил миской по аватаре (1)
да ну это чушь
эдак написав вместо номера машины FUCK YEA. можно превратить устройство в сраное гавно. Фейк.

_________________
Спасибо за внимание.


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Сб авг 06, 2011 16:17:16 
Друг Кота
Аватар пользователя

Карма: 25
Рейтинг сообщений: 99
Зарегистрирован: Вс янв 24, 2010 19:19:52
Сообщений: 4470
Откуда: Главный Улей России (Moscow)
Рейтинг сообщения: 0
Самое интересное, это то, что DROP DATABASE TABLICE; - это уже ошибка. :)))
Ну, если только сама БД так называется, то может и сработало бы.
Проще было бы записать DROP DATABASE mysql; Тогда бы сервер БД упал. :)))
В базе mysql находятся данные о пользователях БД и их привилегии. Ну, там ещё куча всего (хосты и т.д.)
Это касается MySQL. Если бы это был MsSQL, то там уже по другому. :)

Весь запрос выглядел бы примерно так:
Цитата:
INSERT INTO fuckers VALUES(name='Vasea',sur='Pupkin',num='ZU0066',0,0);DROP DATABASE TABLICE;-- 0,0);

В итоге, получилось два запроса подряд.
Один вставляет запись о нарушителе в таблицу fuckers. То есть как положено.
А второй сносит всю БД.
Кто шарит в БД, тот поймёт. :)))

_________________
I am DX168B and this is my favourite forum on internet!


Вернуться наверх
 
Не в сети
 Заголовок сообщения: Re: ";DROP DATABASE TABLICE
СообщениеДобавлено: Сб авг 06, 2011 18:53:35 
Друг Кота
Аватар пользователя

Карма: 95
Рейтинг сообщений: 2425
Зарегистрирован: Пт май 18, 2007 22:56:58
Сообщений: 26665
Рейтинг сообщения: 0
DX168B писал(а):
Самое интересное, это то, что DROP DATABASE TABLICE; - это уже ошибка. :)))
Никакая не ошибка. :)
Тупые гаишники только так и назовут.
А уж информацию о базе... наверное кто-то помог достать информацию.

_________________
Не променяю медь на ржавую несгорайку!


Вернуться наверх
 
Показать сообщения за:  Сортировать по:  Вернуться наверх
Начать новую тему Ответить на тему  [ Сообщений: 49 ]  1, ,  

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Наставник и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  


Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB
Extended by Karma MOD © 2007—2012 m157y
Extended by Topic Tags MOD © 2012 m157y