X



休日出勤ワイ、会社のデータベース抹消してしまう💣

■ このスレッドは過去ログ倉庫に格納されています
2022/09/03(土) 16:49:00.19ID:Kl76ovVua
某ちっちゃな社内システムにノリでSQLインジェクション仕掛けたらデータベース無くなってて草
プレースホルダ使えよクソがこれどうすんねん
2022/09/03(土) 16:49:40.45ID:Kl76ovVua
退職しよ😉
3風吹けば名無し
垢版 |
2022/09/03(土) 16:50:14.68ID:ays8T1SHa
どうしてくれるんや
2022/09/03(土) 16:50:29.54ID:Kl76ovVua
すまん...
5風吹けば名無し
垢版 |
2022/09/03(土) 16:50:50.40ID:ays8T1SHa
😡😡😡
6風吹けば名無し
垢版 |
2022/09/03(土) 16:51:10.14ID:8lpFTgr10
明日から自由じゃん
2022/09/03(土) 16:51:32.09ID:Kl76ovVua
まずは退職代行を探します...
2022/09/03(土) 16:52:03.12ID:x4rTKcR8a
明後日までに復旧しとけよ
処罰は退職程度で済まんぞ
9風吹けば名無し
垢版 |
2022/09/03(土) 16:52:15.40ID:BdFXnoqVM
復旧しようと思ったらどれくらいかかるん?
2022/09/03(土) 16:53:15.03ID:Kl76ovVua
>>8
テーブルの中身が分からんのや...顧客情報やねん。マスタテーブル逝ったから各所で障害起きてるわ
2022/09/03(土) 16:54:05.00ID:Kl76ovVua
復旧しようにもワイの権限じゃないから分からん。データベース設計はしてないねん
12風吹けば名無し
垢版 |
2022/09/03(土) 16:55:20.92ID:t4iKTaihd
シャチ
13風吹けば名無し
垢版 |
2022/09/03(土) 16:55:41.37ID:x/DG0BH90
よく知らんけどサーバーにデータが残ってるんちゃうか
14風吹けば名無し
垢版 |
2022/09/03(土) 16:56:25.93ID:X/ZNeA9y0
そのレベルなら黙ってればバレないやろ
むあバレたら犯罪だけど
2022/09/03(土) 16:56:54.74ID:Kl76ovVua
>>13
普通はロールバック出来るよな
だがSQLインジェクション通る様なずさんな設計しといてどうだろうか...それ以前に報告したらワイが疑われるやろ
16風吹けば名無し
垢版 |
2022/09/03(土) 16:57:35.34ID:nIjUmbii0
保証人と一緒に損賠いきそうやん
2022/09/03(土) 16:57:50.60ID:Kl76ovVua
>>16
😢
18風吹けば名無し
垢版 |
2022/09/03(土) 16:58:34.21ID:X/ZNeA9y0
まあ少なくとも日次でバックアップぐらいしてるやろ
19風吹けば名無し
垢版 |
2022/09/03(土) 16:59:01.28ID:dRlTTUUod
よー分からんけど、やばいん?
20風吹けば名無し
垢版 |
2022/09/03(土) 16:59:34.91ID:x/DG0BH90
>>15
そういうのって作業者は言わなきゃバレないん?
作業したパソコンのログインIDとかで
2022/09/03(土) 16:59:48.68ID:Kl76ovVua
>>19
システムに関わってる顧客情報全部抹消した
22風吹けば名無し
垢版 |
2022/09/03(土) 16:59:53.75ID:kBwcWKLb0
ガチでやばいやつはなんジェイにスレたてないから大丈夫だろ
23風吹けば名無し
垢版 |
2022/09/03(土) 17:00:24.87ID:dRlTTUUod
>>21
よし!逃げよう
2022/09/03(土) 17:00:46.68ID:9jlbj8Kod
逃げよう
25風吹けば名無し
垢版 |
2022/09/03(土) 17:00:54.23ID:6xWjMMKO0
スレ建てたろの精神
2022/09/03(土) 17:01:03.19ID:Kl76ovVua
>>20
従業員ごとの割当PCやからいずれワイのログ取られたらバレるな😭
27風吹けば名無し
垢版 |
2022/09/03(土) 17:01:05.33ID:KgIm+Ddz0
さすがにバックアップ残ってるやろどっかに
28風吹けば名無し
垢版 |
2022/09/03(土) 17:02:09.05ID:X/ZNeA9y0
>>20
アクセスログでバレる
2022/09/03(土) 17:02:42.59ID:390+8oLO0
>>1
オマエ、先週 会社のホームページを消した言うたヤツやろ?
2022/09/03(土) 17:03:13.89ID:Kl76ovVua
>>27
ワイの会社セキュリティマネジメントガバガバだからな。流石に取ってると思うが間隔は分からん月次かもしれんし
2022/09/03(土) 17:03:27.51ID:Kl76ovVua
>>29
それはやってないwww
32風吹けば名無し
垢版 |
2022/09/03(土) 17:05:01.89ID:x/DG0BH90
>>26
>>28
そんなら正直に言ったほうがいいかもしれんな😞
2022/09/03(土) 17:05:18.68ID:Kl76ovVua
>>23
ありがとう。退職の意思は固まった!
34風吹けば名無し
垢版 |
2022/09/03(土) 17:05:46.20ID:dRlTTUUod
>>33
おう!
次行こうぜ!
2022/09/03(土) 17:06:43.01ID:Kl76ovVua
>>34
次はSQLインジェクションとセッションハイジャック(同期が見つけた脆弱)が通らない会社に行きたいな!!
36風吹けば名無し
垢版 |
2022/09/03(土) 17:06:45.90ID:7kpMEbPv0
ファーストサーバよりマシやろ
2022/09/03(土) 17:07:54.02ID:XHsPGWwF0
commitしなきゃ大丈夫だろ
38風吹けば名無し
垢版 |
2022/09/03(土) 17:08:11.16ID:ays8T1SHa
せス立
その乗りで上司にも報告するんや
2022/09/03(土) 17:09:04.28ID:Kl76ovVua
>>38
代行業者を通じて連絡致します😥
2022/09/03(土) 17:09:08.78ID:DAo1ENMyd
アナログ人間俺、SQLインジェクションをググってみたけど1に同情の余地あるか首を傾げる
実際どうなん
41風吹けば名無し
垢版 |
2022/09/03(土) 17:09:12.35ID:7kpMEbPv0
辞めて逃げ切れるものなん?
42風吹けば名無し
垢版 |
2022/09/03(土) 17:10:14.53ID:flZjFKQQ0
プレースホルダってなんや
2022/09/03(土) 17:10:18.74ID:Kl76ovVua
>>40
好奇心とは言え、もうワイが悪いのは分かってるんや...
2022/09/03(土) 17:11:11.97ID:DAo1ENMyd
>>43
責めるつもりはないんやスマンな
ただ好奇心や
2022/09/03(土) 17:11:37.60ID:JGyhNloO0
顧客情報消えて何が悪いんや?
別に問題ないやん
46風吹けば名無し
垢版 |
2022/09/03(土) 17:12:42.65ID:ays8T1SHa
ええ、おもしろ半分で爆弾仕掛けたら爆発したってこと??
47風吹けば名無し
垢版 |
2022/09/03(土) 17:12:56.16ID:m4ST0TtG0
おもろいやん
行くところまでいこうや
2022/09/03(土) 17:13:24.49ID:Kl76ovVua
>>42 語弊を恐れずざっくり言う。
データベースに変な命令(○○を削除しろとか)が来ないように予め使える命令を決めておくイメージや。
プレースホルダを使うと、決められてない命令は使えないから勝手に消したり出来なくなる。これをするのが普通の設計なんやが...
49風吹けば名無し
垢版 |
2022/09/03(土) 17:13:26.72ID:iQxJueeN0
SQLインジェクション通るくらいやし誰がしたかもバレないやろ
平気や平気
2022/09/03(土) 17:14:39.90ID:Kl76ovVua
>>46
そんな感じ...
2022/09/03(土) 17:15:18.63ID:Kl76ovVua
>>49
確かに....何ならワイが一番ビビったわ
スーッと血の気が引いていく感覚
52風吹けば名無し
垢版 |
2022/09/03(土) 17:15:32.88ID:wY23zj1Z0
今日は土曜やで
53風吹けば名無し
垢版 |
2022/09/03(土) 17:15:52.12ID:lPenL+4tM
逃げたら警察呼ばれるだけでは?
54風吹けば名無し
垢版 |
2022/09/03(土) 17:15:53.51ID:5+5p1z100
医者にいって精神に問題あるよう言ってもらえ
発作でに意図しない行動をしてしまったと
2022/09/03(土) 17:16:15.26ID:Kl76ovVua
>>52
ワイの業務では他に居ないからバレるとして月曜だな
56風吹けば名無し
垢版 |
2022/09/03(土) 17:16:30.08ID:pmwhTXFh0
最後までしらばっくれればええやん
色々ガバガバやろ
57風吹けば名無し
垢版 |
2022/09/03(土) 17:16:58.41ID:XYJJCfvwM
賠償ない?
58風吹けば名無し
垢版 |
2022/09/03(土) 17:16:59.14ID:K1MOLifC0
明日一日はしらばっくれる演技の練習しよう
2022/09/03(土) 17:16:59.35ID:rRIOIY8wa
てかこれ普通に犯罪行為やろ
2022/09/03(土) 17:17:15.67ID:Kl76ovVua
>>59
ごめん...
61風吹けば名無し
垢版 |
2022/09/03(土) 17:17:30.08ID:flZjFKQQ0
>>48
はえー、文系卒新米プログラマーやから勉強になるわ
62風吹けば名無し
垢版 |
2022/09/03(土) 17:17:57.46ID:X/ZNeA9y0
バックレたら賠償と逮捕やな
素直に話したほうがいい
63風吹けば名無し
垢版 |
2022/09/03(土) 17:18:00.93ID:Ta6DqloNM
もうイッチに残された道は警察沙汰にされるか
形だけでも円満に自主退職かしかないんじゃない?
2022/09/03(土) 17:19:50.01ID:Kl76ovVua
>>61
とにかく気を付けてくれ。SQLインジェクションは被害が大きくなりやすいから特にや。ワイみたいな例にならないでほしい。他にも顧客情報抜かれたりっていうのもこの攻撃で出来るからな。
65風吹けば名無し
垢版 |
2022/09/03(土) 17:19:58.45ID:jWURvCmnd
SQLインジェクションの対策すらしない情シスが悪い

むしろバグをしてやったんだから感謝される立場
2022/09/03(土) 17:21:08.43ID:Kl76ovVua
>>63
自主退職するしかない
67風吹けば名無し
垢版 |
2022/09/03(土) 17:21:28.44ID:X/ZNeA9y0
普通試すにしてもdrop databaseとかやらんやろ
悪意があったと思われても仕方ないわ
68風吹けば名無し
垢版 |
2022/09/03(土) 17:21:44.77ID:Ta6DqloNM
>>66
せめて失業手当はおりる形になるといいね
2022/09/03(土) 17:22:28.38ID:Kl76ovVua
>>67
本当にすまん...
70風吹けば名無し
垢版 |
2022/09/03(土) 17:22:37.57ID:eQB7c88i0
社内システムはガバガバなとこ多いやろな
公開されていない以上脆弱性診断とか対象外やしな
71風吹けば名無し
垢版 |
2022/09/03(土) 17:22:46.88ID:5+i665m+0
犯行声明...ってコト!?
72風吹けば名無し
垢版 |
2022/09/03(土) 17:23:40.00ID:jSKxntt20
泣きながら上司に電話して報告と謝罪しとけ
2022/09/03(土) 17:23:42.50ID:rRIOIY8wa
てか事ここに至ってはどれだけ速やかに、どこまで修復できるかどうかの問題やないの
さっさと上司に報告せんかい
74風吹けば名無し
垢版 |
2022/09/03(土) 17:24:35.63ID:o/Nim+SU0
クビで賠償請求やろなぁ🤣
75風吹けば名無し
垢版 |
2022/09/03(土) 17:25:01.29ID:X/ZNeA9y0
>>70
ワイのとこは社内システムにも脆弱性診断やってたわ
まあ中小とかならやらんやろな
2022/09/03(土) 17:25:10.65ID:qyS0FM6ga
過去のテーブル設計書とかもないんか?
77風吹けば名無し
垢版 |
2022/09/03(土) 17:25:33.40ID:miI43GCOr
>>68
刑事犯罪で会社に大損害与えてるのに失業手当とか悠長すぎて草
2022/09/03(土) 17:25:38.87ID:Kl76ovVua
>>70
絶対他にのもあるだろうよ...クロスサイト系の攻撃とかは何かしら通るでしょこんな基本が対策出来てないんやし
2022/09/03(土) 17:27:25.24ID:Kl76ovVua
>>76
おそらくプロジェクト見れば分かるけどところどころアクセス権なくて分からん(ここも部分的に見れるのはザル)
80風吹けば名無し
垢版 |
2022/09/03(土) 17:27:29.25ID:fMwA2KFC0
こりゃやべーや
81風吹けば名無し
垢版 |
2022/09/03(土) 17:27:47.95ID:Fg88HEBc0
その手柄持ってライバル会社にいけ
2022/09/03(土) 17:28:45.48ID:Kl76ovVua
>>81
ワイの戦歴が自社のDBをドロップしましたになるんか....
83風吹けば名無し
垢版 |
2022/09/03(土) 17:29:28.81ID:pUYzyYZC0
SQLインジェクション試したろ!←まあわかる
コマンドは……データベース消去や🤪←?????
84風吹けば名無し
垢版 |
2022/09/03(土) 17:30:00.08ID:kgf1tV7/0
せや!の精神
85風吹けば名無し
垢版 |
2022/09/03(土) 17:31:20.14ID:GmQJ7XCPp
ノリでSQLインジェクション仕掛ける時はDELTEはご法度やろ

SQLインジェクショナー界な常識知らんかったんか
2022/09/03(土) 17:31:20.65ID:Kl76ovVua
>>83
すまんって...
言い訳としては最近、支援士の資格取ったんやがその際の参考書のSQLインジェクション攻撃例が削除系のものばっかりだったんや...好奇心が勝っちゃうやろこんなの...
ともかくワイが悪かった
87風吹けば名無し
垢版 |
2022/09/03(土) 17:31:38.23ID:uGoqs5nGa
ガイジすぎて窓際部署に移動されたやつがSNSで社内資料流出させて退職代行でやめてったが普通に訴えられてたわ
2022/09/03(土) 17:31:58.80ID:Kl76ovVua
>>85
その界隈のそんなご法度までは知らんかった...
2022/09/03(土) 17:32:59.04ID:gCQIyCPo0
出社は月曜?システムは明日も動いてるの?
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況