某ちっちゃな社内システムにノリでSQLインジェクション仕掛けたらデータベース無くなってて草
プレースホルダ使えよクソがこれどうすんねん
探検
休日出勤ワイ、会社のデータベース抹消してしまう💣
■ このスレッドは過去ログ倉庫に格納されています
2022/09/03(土) 16:49:00.19ID:Kl76ovVua
2022/09/03(土) 16:49:40.45ID:Kl76ovVua
退職しよ😉
3風吹けば名無し
2022/09/03(土) 16:50:14.68ID:ays8T1SHa どうしてくれるんや
2022/09/03(土) 16:50:29.54ID:Kl76ovVua
すまん...
5風吹けば名無し
2022/09/03(土) 16:50:50.40ID:ays8T1SHa 😡😡😡
6風吹けば名無し
2022/09/03(土) 16:51:10.14ID:8lpFTgr10 明日から自由じゃん
2022/09/03(土) 16:51:32.09ID:Kl76ovVua
まずは退職代行を探します...
2022/09/03(土) 16:52:03.12ID:x4rTKcR8a
明後日までに復旧しとけよ
処罰は退職程度で済まんぞ
処罰は退職程度で済まんぞ
9風吹けば名無し
2022/09/03(土) 16:52:15.40ID:BdFXnoqVM 復旧しようと思ったらどれくらいかかるん?
11風吹けば名無し
2022/09/03(土) 16:54:05.00ID:Kl76ovVua 復旧しようにもワイの権限じゃないから分からん。データベース設計はしてないねん
12風吹けば名無し
2022/09/03(土) 16:55:20.92ID:t4iKTaihd シャチ
13風吹けば名無し
2022/09/03(土) 16:55:41.37ID:x/DG0BH90 よく知らんけどサーバーにデータが残ってるんちゃうか
14風吹けば名無し
2022/09/03(土) 16:56:25.93ID:X/ZNeA9y0 そのレベルなら黙ってればバレないやろ
むあバレたら犯罪だけど
むあバレたら犯罪だけど
15風吹けば名無し
2022/09/03(土) 16:56:54.74ID:Kl76ovVua16風吹けば名無し
2022/09/03(土) 16:57:35.34ID:nIjUmbii0 保証人と一緒に損賠いきそうやん
18風吹けば名無し
2022/09/03(土) 16:58:34.21ID:X/ZNeA9y0 まあ少なくとも日次でバックアップぐらいしてるやろ
19風吹けば名無し
2022/09/03(土) 16:59:01.28ID:dRlTTUUod よー分からんけど、やばいん?
20風吹けば名無し
2022/09/03(土) 16:59:34.91ID:x/DG0BH9022風吹けば名無し
2022/09/03(土) 16:59:53.75ID:kBwcWKLb0 ガチでやばいやつはなんジェイにスレたてないから大丈夫だろ
23風吹けば名無し
2022/09/03(土) 17:00:24.87ID:dRlTTUUod >>21
よし!逃げよう
よし!逃げよう
24風吹けば名無し
2022/09/03(土) 17:00:46.68ID:9jlbj8Kod 逃げよう
25風吹けば名無し
2022/09/03(土) 17:00:54.23ID:6xWjMMKO0 スレ建てたろの精神
27風吹けば名無し
2022/09/03(土) 17:01:05.33ID:KgIm+Ddz0 さすがにバックアップ残ってるやろどっかに
28風吹けば名無し
2022/09/03(土) 17:02:09.05ID:X/ZNeA9y0 >>20
アクセスログでバレる
アクセスログでバレる
30風吹けば名無し
2022/09/03(土) 17:03:13.89ID:Kl76ovVua >>27
ワイの会社セキュリティマネジメントガバガバだからな。流石に取ってると思うが間隔は分からん月次かもしれんし
ワイの会社セキュリティマネジメントガバガバだからな。流石に取ってると思うが間隔は分からん月次かもしれんし
34風吹けば名無し
2022/09/03(土) 17:05:46.20ID:dRlTTUUod35風吹けば名無し
2022/09/03(土) 17:06:43.01ID:Kl76ovVua >>34
次はSQLインジェクションとセッションハイジャック(同期が見つけた脆弱)が通らない会社に行きたいな!!
次はSQLインジェクションとセッションハイジャック(同期が見つけた脆弱)が通らない会社に行きたいな!!
36風吹けば名無し
2022/09/03(土) 17:06:45.90ID:7kpMEbPv0 ファーストサーバよりマシやろ
37風吹けば名無し
2022/09/03(土) 17:07:54.02ID:XHsPGWwF0 commitしなきゃ大丈夫だろ
38風吹けば名無し
2022/09/03(土) 17:08:11.16ID:ays8T1SHa せス立
その乗りで上司にも報告するんや
その乗りで上司にも報告するんや
40風吹けば名無し
2022/09/03(土) 17:09:08.78ID:DAo1ENMyd アナログ人間俺、SQLインジェクションをググってみたけど1に同情の余地あるか首を傾げる
実際どうなん
実際どうなん
41風吹けば名無し
2022/09/03(土) 17:09:12.35ID:7kpMEbPv0 辞めて逃げ切れるものなん?
42風吹けば名無し
2022/09/03(土) 17:10:14.53ID:flZjFKQQ0 プレースホルダってなんや
45風吹けば名無し
2022/09/03(土) 17:11:37.60ID:JGyhNloO0 顧客情報消えて何が悪いんや?
別に問題ないやん
別に問題ないやん
46風吹けば名無し
2022/09/03(土) 17:12:42.65ID:ays8T1SHa ええ、おもしろ半分で爆弾仕掛けたら爆発したってこと??
47風吹けば名無し
2022/09/03(土) 17:12:56.16ID:m4ST0TtG0 おもろいやん
行くところまでいこうや
行くところまでいこうや
48風吹けば名無し
2022/09/03(土) 17:13:24.49ID:Kl76ovVua >>42 語弊を恐れずざっくり言う。
データベースに変な命令(○○を削除しろとか)が来ないように予め使える命令を決めておくイメージや。
プレースホルダを使うと、決められてない命令は使えないから勝手に消したり出来なくなる。これをするのが普通の設計なんやが...
データベースに変な命令(○○を削除しろとか)が来ないように予め使える命令を決めておくイメージや。
プレースホルダを使うと、決められてない命令は使えないから勝手に消したり出来なくなる。これをするのが普通の設計なんやが...
49風吹けば名無し
2022/09/03(土) 17:13:26.72ID:iQxJueeN0 SQLインジェクション通るくらいやし誰がしたかもバレないやろ
平気や平気
平気や平気
52風吹けば名無し
2022/09/03(土) 17:15:32.88ID:wY23zj1Z0 今日は土曜やで
53風吹けば名無し
2022/09/03(土) 17:15:52.12ID:lPenL+4tM 逃げたら警察呼ばれるだけでは?
54風吹けば名無し
2022/09/03(土) 17:15:53.51ID:5+5p1z100 医者にいって精神に問題あるよう言ってもらえ
発作でに意図しない行動をしてしまったと
発作でに意図しない行動をしてしまったと
56風吹けば名無し
2022/09/03(土) 17:16:30.08ID:pmwhTXFh0 最後までしらばっくれればええやん
色々ガバガバやろ
色々ガバガバやろ
57風吹けば名無し
2022/09/03(土) 17:16:58.41ID:XYJJCfvwM 賠償ない?
58風吹けば名無し
2022/09/03(土) 17:16:59.14ID:K1MOLifC0 明日一日はしらばっくれる演技の練習しよう
59風吹けば名無し
2022/09/03(土) 17:16:59.35ID:rRIOIY8wa てかこれ普通に犯罪行為やろ
61風吹けば名無し
2022/09/03(土) 17:17:30.08ID:flZjFKQQ0 >>48
はえー、文系卒新米プログラマーやから勉強になるわ
はえー、文系卒新米プログラマーやから勉強になるわ
62風吹けば名無し
2022/09/03(土) 17:17:57.46ID:X/ZNeA9y0 バックレたら賠償と逮捕やな
素直に話したほうがいい
素直に話したほうがいい
63風吹けば名無し
2022/09/03(土) 17:18:00.93ID:Ta6DqloNM もうイッチに残された道は警察沙汰にされるか
形だけでも円満に自主退職かしかないんじゃない?
形だけでも円満に自主退職かしかないんじゃない?
64風吹けば名無し
2022/09/03(土) 17:19:50.01ID:Kl76ovVua >>61
とにかく気を付けてくれ。SQLインジェクションは被害が大きくなりやすいから特にや。ワイみたいな例にならないでほしい。他にも顧客情報抜かれたりっていうのもこの攻撃で出来るからな。
とにかく気を付けてくれ。SQLインジェクションは被害が大きくなりやすいから特にや。ワイみたいな例にならないでほしい。他にも顧客情報抜かれたりっていうのもこの攻撃で出来るからな。
65風吹けば名無し
2022/09/03(土) 17:19:58.45ID:jWURvCmnd SQLインジェクションの対策すらしない情シスが悪い
むしろバグをしてやったんだから感謝される立場
むしろバグをしてやったんだから感謝される立場
67風吹けば名無し
2022/09/03(土) 17:21:28.44ID:X/ZNeA9y0 普通試すにしてもdrop databaseとかやらんやろ
悪意があったと思われても仕方ないわ
悪意があったと思われても仕方ないわ
68風吹けば名無し
2022/09/03(土) 17:21:44.77ID:Ta6DqloNM >>66
せめて失業手当はおりる形になるといいね
せめて失業手当はおりる形になるといいね
70風吹けば名無し
2022/09/03(土) 17:22:37.57ID:eQB7c88i0 社内システムはガバガバなとこ多いやろな
公開されていない以上脆弱性診断とか対象外やしな
公開されていない以上脆弱性診断とか対象外やしな
71風吹けば名無し
2022/09/03(土) 17:22:46.88ID:5+i665m+0 犯行声明...ってコト!?
72風吹けば名無し
2022/09/03(土) 17:23:40.00ID:jSKxntt20 泣きながら上司に電話して報告と謝罪しとけ
73風吹けば名無し
2022/09/03(土) 17:23:42.50ID:rRIOIY8wa てか事ここに至ってはどれだけ速やかに、どこまで修復できるかどうかの問題やないの
さっさと上司に報告せんかい
さっさと上司に報告せんかい
74風吹けば名無し
2022/09/03(土) 17:24:35.63ID:o/Nim+SU0 クビで賠償請求やろなぁ🤣
75風吹けば名無し
2022/09/03(土) 17:25:01.29ID:X/ZNeA9y076風吹けば名無し
2022/09/03(土) 17:25:10.65ID:qyS0FM6ga 過去のテーブル設計書とかもないんか?
77風吹けば名無し
2022/09/03(土) 17:25:33.40ID:miI43GCOr >>68
刑事犯罪で会社に大損害与えてるのに失業手当とか悠長すぎて草
刑事犯罪で会社に大損害与えてるのに失業手当とか悠長すぎて草
78風吹けば名無し
2022/09/03(土) 17:25:38.87ID:Kl76ovVua >>70
絶対他にのもあるだろうよ...クロスサイト系の攻撃とかは何かしら通るでしょこんな基本が対策出来てないんやし
絶対他にのもあるだろうよ...クロスサイト系の攻撃とかは何かしら通るでしょこんな基本が対策出来てないんやし
79風吹けば名無し
2022/09/03(土) 17:27:25.24ID:Kl76ovVua >>76
おそらくプロジェクト見れば分かるけどところどころアクセス権なくて分からん(ここも部分的に見れるのはザル)
おそらくプロジェクト見れば分かるけどところどころアクセス権なくて分からん(ここも部分的に見れるのはザル)
80風吹けば名無し
2022/09/03(土) 17:27:29.25ID:fMwA2KFC0 こりゃやべーや
81風吹けば名無し
2022/09/03(土) 17:27:47.95ID:Fg88HEBc0 その手柄持ってライバル会社にいけ
83風吹けば名無し
2022/09/03(土) 17:29:28.81ID:pUYzyYZC0 SQLインジェクション試したろ!←まあわかる
コマンドは……データベース消去や🤪←?????
コマンドは……データベース消去や🤪←?????
84風吹けば名無し
2022/09/03(土) 17:30:00.08ID:kgf1tV7/0 せや!の精神
85風吹けば名無し
2022/09/03(土) 17:31:20.14ID:GmQJ7XCPp ノリでSQLインジェクション仕掛ける時はDELTEはご法度やろ
SQLインジェクショナー界な常識知らんかったんか
SQLインジェクショナー界な常識知らんかったんか
86風吹けば名無し
2022/09/03(土) 17:31:20.65ID:Kl76ovVua >>83
すまんって...
言い訳としては最近、支援士の資格取ったんやがその際の参考書のSQLインジェクション攻撃例が削除系のものばっかりだったんや...好奇心が勝っちゃうやろこんなの...
ともかくワイが悪かった
すまんって...
言い訳としては最近、支援士の資格取ったんやがその際の参考書のSQLインジェクション攻撃例が削除系のものばっかりだったんや...好奇心が勝っちゃうやろこんなの...
ともかくワイが悪かった
87風吹けば名無し
2022/09/03(土) 17:31:38.23ID:uGoqs5nGa ガイジすぎて窓際部署に移動されたやつがSNSで社内資料流出させて退職代行でやめてったが普通に訴えられてたわ
89風吹けば名無し
2022/09/03(土) 17:32:59.04ID:gCQIyCPo0 出社は月曜?システムは明日も動いてるの?
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- TKO木下、ホテル強制連行&性被害指摘され動画で謝罪 「強制」否定も女性側は「いいえ!!!」 [ネギうどん★]
- 「消えたコメ」茶わん26億杯分 在庫分散、国も把握できず [おっさん友の会★]
- 【埼玉】八潮市の交差点で道路が陥没しトラック落下、穴が直径40m以上に拡大…運転手救出へスロープ設置工事始まる★65 [Ailuropoda melanoleuca★]
- 「消えたコメ」茶わん26億杯分 在庫分散、国も把握できず ★2 [おっさん友の会★]
- 中居正広さんトラブル、文春 “訂正” の波紋 街の人「直すくらいなら書くなよ」「メディア不信に」厳しい声 [ネギうどん★]
- 【埼玉】八潮市の交差点で道路が陥没しトラック落下、穴が直径40m以上に拡大…運転手救出へスロープ設置工事始まる★66 [Ailuropoda melanoleuca★]
- 日銀「求人有効倍率が3年ぶりに低下したので緊急利上げします!」 [881878332]
- 【悲報】少子化の原因、やっぱり『男』だった…「男のくせに低年収。低年収なのに不細工で性格が悪い男が増えたことが原因」452万 [257926174]
- 斎藤知事「多忙で忙しいから俺だけ1人で免許更新の講習を受けさせろ」県警に要求。兵庫県のトランプか? [931948549]
- ピザポテトを超えるスナックある?
- ちんちんぶるぶるブルーアーカイブ🏡
- 【朗報】イラン外相「トランプがイスラエル人をグリーンランドに移住させれば全て解決する」 [633473628]