Club MySQL #5 ~SQLデータベースのセキュリティ

4/22 に開催された「 Club MySQL #5 ~SQLデータベースのセキュリティ」のまとめです。
1
前へ 1 2 3 ・・ 11 次へ
yoku0825 @yoku0825

データベースをめぐる脅威 #mysql_jp

2021-04-22 19:31:38
𝕏 @xcxcu2

同僚の給与を知ろうとしたDavid と 退職を決意して…なJack #mysql_jp pic.twitter.com/yq1P5uncGw

2021-04-22 19:32:35
拡大
拡大
へっぽこ@憑かれました @guin_y

データベースのセキュリティ視聴中 #mysql_jp

2021-04-22 19:32:44
yoku0825 @yoku0825

いわゆるウェブサービスの構成で、データベースが直接インターネットに面していない状態を想定 #mysql_jp

2021-04-22 19:33:35
yoku0825 @yoku0825

Davidと同じ手口だ…わるいなぁ… #mysql_jp

2021-04-22 19:34:14
hmatsu47(まつ) @hmatsu47

そういや昨日あたりにzipを使ったパストラバーサルの話とかやってたな(JJUGで)。DBじゃないけど。 #mysql_jp

2021-04-22 19:34:43
坂井 恵(SAKAI Kei) @sakaik

「でもこれ、(せいぜい)郵便番号ですから」www #mysql_jp

2021-04-22 19:34:44
yoku0825 @yoku0825

余談ですが、MySQLのinformation_schema.schemataやtablesがSELECTできるかどうかはテーブル本体がSELECTできるかどうかに依存するので、i_s単体でSELECTを制限することはできないのです #mysql_jp

2021-04-22 19:36:34
坂井 恵(SAKAI Kei) @sakaik

けんつさんのポートフォリオサイトで遊んだ時の手口だなぁw>I_Sとか見たりする #mysql_jp

2021-04-22 19:37:26
hmatsu47(まつ) @hmatsu47

そのEC-CUBEの運営元×漏れた郵便番号次第ではk-匿名性の問題はあるかも。 #mysql_jp

2021-04-22 19:37:28
kk2170@悪影響を及ぼす @kk2170

やはりplease句を追加して付けないとそっぽ向くようなのが必要かもしれない #mysql_jp

2021-04-22 19:38:48
坂井 恵(SAKAI Kei) @sakaik

すげぇ、、なんでもできるw (GETで何やら送り込んだだけなのに) #mysql_jp

2021-04-22 19:39:17
hmatsu47(まつ) @hmatsu47

懐かしい話をだんだん思い出してきた。 #mysql_jp

2021-04-22 19:39:40
yoku0825 @yoku0825

これか、Adminer #mysql_jp Adminer - Database management in a single PHP file adminer.org

2021-04-22 19:40:18
Yukiharu YABUKI bot @YukiharuYABUKI

Movable Type へー、WAFをくぐり抜けての攻撃か #mysql_jp

2021-04-22 19:40:59
к ё м е @KeME_S

EC-CUBEにMovableType・・・ 仕事柄なじみ有り過ぎてドキドキするw #mysql_jp

2021-04-22 19:43:07
前へ 1 2 3 ・・ 11 次へ