Turk-h.Org
 
Portal Content
 
Analyse
  • Country
  • Operation System
  • Web Server
  • Page Code Lang
  •  
     
     Search Portal
    String:  
     
     
    Top Team / Attacker
    ne©o 9637 
    Cyb3rking 7882 
    U-H-T 7776 
    UzMaN 6048 
    1923turk 5462 
    hilalordulari.org 5034 
    TurkProtest 5013 
    hackpowerteam.org 4881 
    WorldHackerz.Net 4821 
    By_CECEN 4750 
    HipnoTich 4623 
    BiLisimsecurity.c 4352 
    NsbHack.Com 3845 
    nadir_piero 3698 
    NuSaYBiNLi 3618 
    HEXB00T3R 3534 
    roselare 3508 
    Alemin_Krali 3142 
    AKINCILAR 2806 
    The-Sabotage.org 2639 
     
     Deface Filter
    Url / Attacker >

     
    101-yeni-bir-database-saldirisi.html / Turk-h.Org
    Root > Yeni Bir Database Saldırısı
    Yeni Bir Database Saldırısı

    DB güvenlik uzmanı David Litchfield DB’ler için yeni saldırı tekniği geliştirildiğini duyurdu. Bu teknik "Yanal SQL Injection" olarak tabir ediliyor ve db’lere bazı kodlar sızdırarak tam erişim için yeni bir yol yapabilmek mümkün bu yöntemle.


    Fakat bu yöntem sanıldığı kadar kolay bir yöntem değil. Sadece korumasız DB’ler için sınırlı koşullarda etkili olabiliyor.

    David, bu yöntemin ayrıntılarını ilk defa geçen Şubat ayında Washington’daki "Siyah Şapkalılardan Korunma" adlı konferansında açıkladı.

    Bu yöntemin işleyiş şeması kısaca şöyle: Hacker hedef DB’ye çeşitli kodları ard arda yollayarak bir çatlak bulmaya çalışır. Bu yöntem uygulanırken verinin diğer formlarında kullanılan temanın değişkeniymiş gibi davranır. Yada klasik SQL saldırılarında olduğu gibi kullanıcı adı girişlerinde de aynı saldırı gerçekleştirilebilir. David’e göre bu açık çok fazla sömürülecek bir açık değil.
    Açığın güncel korunumu için "SYSDATE" kullanımından kaçınmak yeterli.




  • Yorumlar

     Henüz Yorum Yapılmamış...





  •  

     Ekleyen
     Security key
     Validate


      Sayfa Yüklenme Süresi: 0,4688