Turk-h.Org
 
Portal Content
 
Analyse
  • Country
  • Operation System
  • Web Server
  • Page Code Lang
  •  
     
     Search Portal
    String:  
     
     
    Top Team / Attacker
    U-H-T 8493 
    1923turk 6319 
    HipnoTich 5479 
    hackpowerteam.org 5294 
    By_CECEN 5223 
    hilalordulari.org 5034 
    TurkProtest 5013 
    WorldHackerz.Net 4573 
    BiLisimsecurity.c 4305 
    nadir_piero 3683 
    roselare 3505 
    NsbHack.Com 3468 
    Alemin_Krali 3144 
    HEXB00T3R 2826 
    The-Sabotage.org 2639 
    KRaLBaY 2492 
    staticiation 2405 
    NuSaYBiNLi 2321 
    Cyber_QkT@Y 2180 
    YILDIRIMHACK.ORG 2118 
     
     Deface Filter
    Url / Attacker >

     
    101-Yeni-Bir-Database-Saldirisi.html / Turk-h.Org
    Root > Yeni Bir Database Saldırısı
    Yeni Bir Database Saldırısı

    DB güvenlik uzmanı David Litchfield DB’ler için yeni saldırı tekniği geliştirildiğini duyurdu. Bu teknik "Yanal SQL Injection" olarak tabir ediliyor ve db’lere bazı kodlar sızdırarak tam erişim için yeni bir yol yapabilmek mümkün bu yöntemle.


    Fakat bu yöntem sanıldığı kadar kolay bir yöntem değil. Sadece korumasız DB’ler için sınırlı koşullarda etkili olabiliyor.

    David, bu yöntemin ayrıntılarını ilk defa geçen Şubat ayında Washington’daki "Siyah Şapkalılardan Korunma" adlı konferansında açıkladı.

    Bu yöntemin işleyiş şeması kısaca şöyle: Hacker hedef DB’ye çeşitli kodları ard arda yollayarak bir çatlak bulmaya çalışır. Bu yöntem uygulanırken verinin diğer formlarında kullanılan temanın değişkeniymiş gibi davranır. Yada klasik SQL saldırılarında olduğu gibi kullanıcı adı girişlerinde de aynı saldırı gerçekleştirilebilir. David’e göre bu açık çok fazla sömürülecek bir açık değil.
    Açığın güncel korunumu için "SYSDATE" kullanımından kaçınmak yeterli.




  • Yorumlar

     Henüz Yorum Yapılmamış...





  •  

     Ekleyen
     Security key
     Validate


     Sayfa Yüklenme Süresi: 0,8281 Bağlantılar: http://www.bilgininadresi.net http://www.usbetiket.com
    eXTReMe Tracker