X



休日出勤ワイ、会社のデータベース抹消してしまう💣
■ このスレッドは過去ログ倉庫に格納されています
0001風吹けば名無し
垢版 |
2022/09/03(土) 16:49:00.19ID:Kl76ovVua
某ちっちゃな社内システムにノリでSQLインジェクション仕掛けたらデータベース無くなってて草
プレースホルダ使えよクソがこれどうすんねん
0003風吹けば名無し
垢版 |
2022/09/03(土) 16:50:14.68ID:ays8T1SHa
どうしてくれるんや
0005風吹けば名無し
垢版 |
2022/09/03(土) 16:50:50.40ID:ays8T1SHa
😡😡😡
0006風吹けば名無し
垢版 |
2022/09/03(土) 16:51:10.14ID:8lpFTgr10
明日から自由じゃん
0008風吹けば名無し
垢版 |
2022/09/03(土) 16:52:03.12ID:x4rTKcR8a
明後日までに復旧しとけよ
処罰は退職程度で済まんぞ
0009風吹けば名無し
垢版 |
2022/09/03(土) 16:52:15.40ID:BdFXnoqVM
復旧しようと思ったらどれくらいかかるん?
0010風吹けば名無し
垢版 |
2022/09/03(土) 16:53:15.03ID:Kl76ovVua
>>8
テーブルの中身が分からんのや...顧客情報やねん。マスタテーブル逝ったから各所で障害起きてるわ
0011風吹けば名無し
垢版 |
2022/09/03(土) 16:54:05.00ID:Kl76ovVua
復旧しようにもワイの権限じゃないから分からん。データベース設計はしてないねん
0012風吹けば名無し
垢版 |
2022/09/03(土) 16:55:20.92ID:t4iKTaihd
シャチ
0013風吹けば名無し
垢版 |
2022/09/03(土) 16:55:41.37ID:x/DG0BH90
よく知らんけどサーバーにデータが残ってるんちゃうか
0014風吹けば名無し
垢版 |
2022/09/03(土) 16:56:25.93ID:X/ZNeA9y0
そのレベルなら黙ってればバレないやろ
むあバレたら犯罪だけど
0015風吹けば名無し
垢版 |
2022/09/03(土) 16:56:54.74ID:Kl76ovVua
>>13
普通はロールバック出来るよな
だがSQLインジェクション通る様なずさんな設計しといてどうだろうか...それ以前に報告したらワイが疑われるやろ
0016風吹けば名無し
垢版 |
2022/09/03(土) 16:57:35.34ID:nIjUmbii0
保証人と一緒に損賠いきそうやん
0018風吹けば名無し
垢版 |
2022/09/03(土) 16:58:34.21ID:X/ZNeA9y0
まあ少なくとも日次でバックアップぐらいしてるやろ
0019風吹けば名無し
垢版 |
2022/09/03(土) 16:59:01.28ID:dRlTTUUod
よー分からんけど、やばいん?
0020風吹けば名無し
垢版 |
2022/09/03(土) 16:59:34.91ID:x/DG0BH90
>>15
そういうのって作業者は言わなきゃバレないん?
作業したパソコンのログインIDとかで
0022風吹けば名無し
垢版 |
2022/09/03(土) 16:59:53.75ID:kBwcWKLb0
ガチでやばいやつはなんジェイにスレたてないから大丈夫だろ
0023風吹けば名無し
垢版 |
2022/09/03(土) 17:00:24.87ID:dRlTTUUod
>>21
よし!逃げよう
0025風吹けば名無し
垢版 |
2022/09/03(土) 17:00:54.23ID:6xWjMMKO0
スレ建てたろの精神
0026風吹けば名無し
垢版 |
2022/09/03(土) 17:01:03.19ID:Kl76ovVua
>>20
従業員ごとの割当PCやからいずれワイのログ取られたらバレるな😭
0027風吹けば名無し
垢版 |
2022/09/03(土) 17:01:05.33ID:KgIm+Ddz0
さすがにバックアップ残ってるやろどっかに
0028風吹けば名無し
垢版 |
2022/09/03(土) 17:02:09.05ID:X/ZNeA9y0
>>20
アクセスログでバレる
0029風吹けば名無し
垢版 |
2022/09/03(土) 17:02:42.59ID:390+8oLO0
>>1
オマエ、先週 会社のホームページを消した言うたヤツやろ?
0030風吹けば名無し
垢版 |
2022/09/03(土) 17:03:13.89ID:Kl76ovVua
>>27
ワイの会社セキュリティマネジメントガバガバだからな。流石に取ってると思うが間隔は分からん月次かもしれんし
0032風吹けば名無し
垢版 |
2022/09/03(土) 17:05:01.89ID:x/DG0BH90
>>26
>>28
そんなら正直に言ったほうがいいかもしれんな😞
0034風吹けば名無し
垢版 |
2022/09/03(土) 17:05:46.20ID:dRlTTUUod
>>33
おう!
次行こうぜ!
0035風吹けば名無し
垢版 |
2022/09/03(土) 17:06:43.01ID:Kl76ovVua
>>34
次はSQLインジェクションとセッションハイジャック(同期が見つけた脆弱)が通らない会社に行きたいな!!
0036風吹けば名無し
垢版 |
2022/09/03(土) 17:06:45.90ID:7kpMEbPv0
ファーストサーバよりマシやろ
0038風吹けば名無し
垢版 |
2022/09/03(土) 17:08:11.16ID:ays8T1SHa
せス立
その乗りで上司にも報告するんや
0040風吹けば名無し
垢版 |
2022/09/03(土) 17:09:08.78ID:DAo1ENMyd
アナログ人間俺、SQLインジェクションをググってみたけど1に同情の余地あるか首を傾げる
実際どうなん
0041風吹けば名無し
垢版 |
2022/09/03(土) 17:09:12.35ID:7kpMEbPv0
辞めて逃げ切れるものなん?
0042風吹けば名無し
垢版 |
2022/09/03(土) 17:10:14.53ID:flZjFKQQ0
プレースホルダってなんや
0043風吹けば名無し
垢版 |
2022/09/03(土) 17:10:18.74ID:Kl76ovVua
>>40
好奇心とは言え、もうワイが悪いのは分かってるんや...
0045風吹けば名無し
垢版 |
2022/09/03(土) 17:11:37.60ID:JGyhNloO0
顧客情報消えて何が悪いんや?
別に問題ないやん
0046風吹けば名無し
垢版 |
2022/09/03(土) 17:12:42.65ID:ays8T1SHa
ええ、おもしろ半分で爆弾仕掛けたら爆発したってこと??
0047風吹けば名無し
垢版 |
2022/09/03(土) 17:12:56.16ID:m4ST0TtG0
おもろいやん
行くところまでいこうや
0048風吹けば名無し
垢版 |
2022/09/03(土) 17:13:24.49ID:Kl76ovVua
>>42 語弊を恐れずざっくり言う。
データベースに変な命令(○○を削除しろとか)が来ないように予め使える命令を決めておくイメージや。
プレースホルダを使うと、決められてない命令は使えないから勝手に消したり出来なくなる。これをするのが普通の設計なんやが...
0049風吹けば名無し
垢版 |
2022/09/03(土) 17:13:26.72ID:iQxJueeN0
SQLインジェクション通るくらいやし誰がしたかもバレないやろ
平気や平気
0051風吹けば名無し
垢版 |
2022/09/03(土) 17:15:18.63ID:Kl76ovVua
>>49
確かに....何ならワイが一番ビビったわ
スーッと血の気が引いていく感覚
0052風吹けば名無し
垢版 |
2022/09/03(土) 17:15:32.88ID:wY23zj1Z0
今日は土曜やで
0053風吹けば名無し
垢版 |
2022/09/03(土) 17:15:52.12ID:lPenL+4tM
逃げたら警察呼ばれるだけでは?
0054風吹けば名無し
垢版 |
2022/09/03(土) 17:15:53.51ID:5+5p1z100
医者にいって精神に問題あるよう言ってもらえ
発作でに意図しない行動をしてしまったと
0055風吹けば名無し
垢版 |
2022/09/03(土) 17:16:15.26ID:Kl76ovVua
>>52
ワイの業務では他に居ないからバレるとして月曜だな
0056風吹けば名無し
垢版 |
2022/09/03(土) 17:16:30.08ID:pmwhTXFh0
最後までしらばっくれればええやん
色々ガバガバやろ
0057風吹けば名無し
垢版 |
2022/09/03(土) 17:16:58.41ID:XYJJCfvwM
賠償ない?
0058風吹けば名無し
垢版 |
2022/09/03(土) 17:16:59.14ID:K1MOLifC0
明日一日はしらばっくれる演技の練習しよう
0061風吹けば名無し
垢版 |
2022/09/03(土) 17:17:30.08ID:flZjFKQQ0
>>48
はえー、文系卒新米プログラマーやから勉強になるわ
0062風吹けば名無し
垢版 |
2022/09/03(土) 17:17:57.46ID:X/ZNeA9y0
バックレたら賠償と逮捕やな
素直に話したほうがいい
0063風吹けば名無し
垢版 |
2022/09/03(土) 17:18:00.93ID:Ta6DqloNM
もうイッチに残された道は警察沙汰にされるか
形だけでも円満に自主退職かしかないんじゃない?
0064風吹けば名無し
垢版 |
2022/09/03(土) 17:19:50.01ID:Kl76ovVua
>>61
とにかく気を付けてくれ。SQLインジェクションは被害が大きくなりやすいから特にや。ワイみたいな例にならないでほしい。他にも顧客情報抜かれたりっていうのもこの攻撃で出来るからな。
0065風吹けば名無し
垢版 |
2022/09/03(土) 17:19:58.45ID:jWURvCmnd
SQLインジェクションの対策すらしない情シスが悪い

むしろバグをしてやったんだから感謝される立場
0067風吹けば名無し
垢版 |
2022/09/03(土) 17:21:28.44ID:X/ZNeA9y0
普通試すにしてもdrop databaseとかやらんやろ
悪意があったと思われても仕方ないわ
0068風吹けば名無し
垢版 |
2022/09/03(土) 17:21:44.77ID:Ta6DqloNM
>>66
せめて失業手当はおりる形になるといいね
0070風吹けば名無し
垢版 |
2022/09/03(土) 17:22:37.57ID:eQB7c88i0
社内システムはガバガバなとこ多いやろな
公開されていない以上脆弱性診断とか対象外やしな
0071風吹けば名無し
垢版 |
2022/09/03(土) 17:22:46.88ID:5+i665m+0
犯行声明...ってコト!?
0072風吹けば名無し
垢版 |
2022/09/03(土) 17:23:40.00ID:jSKxntt20
泣きながら上司に電話して報告と謝罪しとけ
0073風吹けば名無し
垢版 |
2022/09/03(土) 17:23:42.50ID:rRIOIY8wa
てか事ここに至ってはどれだけ速やかに、どこまで修復できるかどうかの問題やないの
さっさと上司に報告せんかい
0074風吹けば名無し
垢版 |
2022/09/03(土) 17:24:35.63ID:o/Nim+SU0
クビで賠償請求やろなぁ🤣
0075風吹けば名無し
垢版 |
2022/09/03(土) 17:25:01.29ID:X/ZNeA9y0
>>70
ワイのとこは社内システムにも脆弱性診断やってたわ
まあ中小とかならやらんやろな
0076風吹けば名無し
垢版 |
2022/09/03(土) 17:25:10.65ID:qyS0FM6ga
過去のテーブル設計書とかもないんか?
0077風吹けば名無し
垢版 |
2022/09/03(土) 17:25:33.40ID:miI43GCOr
>>68
刑事犯罪で会社に大損害与えてるのに失業手当とか悠長すぎて草
0078風吹けば名無し
垢版 |
2022/09/03(土) 17:25:38.87ID:Kl76ovVua
>>70
絶対他にのもあるだろうよ...クロスサイト系の攻撃とかは何かしら通るでしょこんな基本が対策出来てないんやし
0079風吹けば名無し
垢版 |
2022/09/03(土) 17:27:25.24ID:Kl76ovVua
>>76
おそらくプロジェクト見れば分かるけどところどころアクセス権なくて分からん(ここも部分的に見れるのはザル)
0080風吹けば名無し
垢版 |
2022/09/03(土) 17:27:29.25ID:fMwA2KFC0
こりゃやべーや
0081風吹けば名無し
垢版 |
2022/09/03(土) 17:27:47.95ID:Fg88HEBc0
その手柄持ってライバル会社にいけ
0082風吹けば名無し
垢版 |
2022/09/03(土) 17:28:45.48ID:Kl76ovVua
>>81
ワイの戦歴が自社のDBをドロップしましたになるんか....
0083風吹けば名無し
垢版 |
2022/09/03(土) 17:29:28.81ID:pUYzyYZC0
SQLインジェクション試したろ!←まあわかる
コマンドは……データベース消去や🤪←?????
0084風吹けば名無し
垢版 |
2022/09/03(土) 17:30:00.08ID:kgf1tV7/0
せや!の精神
0085風吹けば名無し
垢版 |
2022/09/03(土) 17:31:20.14ID:GmQJ7XCPp
ノリでSQLインジェクション仕掛ける時はDELTEはご法度やろ

SQLインジェクショナー界な常識知らんかったんか
0086風吹けば名無し
垢版 |
2022/09/03(土) 17:31:20.65ID:Kl76ovVua
>>83
すまんって...
言い訳としては最近、支援士の資格取ったんやがその際の参考書のSQLインジェクション攻撃例が削除系のものばっかりだったんや...好奇心が勝っちゃうやろこんなの...
ともかくワイが悪かった
0087風吹けば名無し
垢版 |
2022/09/03(土) 17:31:38.23ID:uGoqs5nGa
ガイジすぎて窓際部署に移動されたやつがSNSで社内資料流出させて退職代行でやめてったが普通に訴えられてたわ
0089風吹けば名無し
垢版 |
2022/09/03(土) 17:32:59.04ID:gCQIyCPo0
出社は月曜?システムは明日も動いてるの?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況