Dollnet дээр SQLI-ийн эмзэг байдлыг сонгох боломжтой

Anonim
Dollnet дээр SQLI-ийн эмзэг байдлыг сонгох боломжтой 22969_1

Хамгийн алдартай хакерын дэлгүүрийн аль нэгэнд нь зардаг, хэд хэдэн борлуулагчид SQLI эмзэг байдлыг зарлаж эхэлсэн бөгөөд энэ нь нэхэмжлэлийг зарлаж эхэлсэн бөгөөд нэхэмжлэлийг зарлаж эхлэв.

Хүн бүр SQLI-ийн эмзэг байдлыг 1000 доллараар авах боломжтой. SQL-ийн тарилгын төрлийн довтолгооны довтолгоог ашиглан динамик SQL SQL-ийн мэдэгдлийг идэвхжүүлсэн, зааврын тодорхой хэсгүүд нь сэтгэгдэл, үргэлж үнэн байх ёстой. SQL-ийн тарилга нь Вэб програмын архитектур, хортой архитектурын эмзэг байдалд чиглэсэн бөгөөд SQL Operators-ийг хортой SQL код хийхэд ашигладаг.

Ижил хакерын форум дээр өөр худалдагч нь аль хэдийн татаж авсан PickePoint мэдээллийн санг олж авах боломжтой. Худалдагч нь бичлэг бүрт бичиг баримт бүрт бичигдсэн, дэлгэрэнгүй мэдээлэл бүрийг (бүтэн нэр, төрсөн он, сар, өдөр, байрны хаяг, цахим хаяг, PATATA хаяг, ENTATAL хаяг, ENTATIONTS, ETC-г шалгана.)

Dollnet дээр SQLI-ийн эмзэг байдлыг сонгох боломжтой 22969_2

Мэдээллийн аюулгүй байдлын мэргэжилтнүүд нь 12-р сарын 2020 оны 12-р сарын 2020-ны эхэн үед Picking Picking Post Post Posts Post Post. Дараа нь үл мэдэгдэх киберкром нь Оросын янз бүрийн хотуудад байрлуулсан зарим бичлэгүүд, Оросын өөр өөр хотуудад байрладаг.

PickingPoint-д БИДНИЙ ЗӨВЛӨГӨӨГҮЙ ЗӨВЛӨГӨӨГҮЙ БАЙГУУЛЛАГУУДЫН НЭГДСЭН ХУДАЛДААНЫ ТУХАЙ ХУДАЛДАН АВАХ БОЛОМЖТОЙ БОЛОМЖТОЙ БОЛОМЖТОЙ. Нийт, 8 мянга гаруй бичлэгийг хакерын дайралтаас болж 8 мянга гаруй бичлэгүүд амссан. Бичлэгийн үүднээс хаалгыг нээж, 1000 орчим хүргэгдсэн илгээмжийг хулгайлжээ.

PickingPoint нь SQLI эмзэг байдлыг үйлчилгээний системд зарах баримт бичигт тайлбар хийгээгүй байна. Мөн, хүргэлтийн үйлчилгээ нь 4 сая үйлчлүүлэгчийн хувийн өгөгдлийн алдагдлыг болзошгүй гэж мэдээлсэнгүй.

Cisoclub.ru дээр илүү сонирхолтой материал. АНУ-д бүртгүүлэх: Facebook | Тайлбар | Твиттер | Инстаграм | Телеграм | Eng | Эм эмнэлэг: ICQ шинэ | YouTube | Судасны цохилт.

Цааш унших