-
21. 01. 2008, 09:49 #1
Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Reden ist Silber, schweigen ist Gold: Am Wochenende wurden alle Inhalte der Website der Recording Industry Association of America (RIAA) durch eine Manipulation gelöscht. Anfangs hatten sich die Besucher von Reddit.com öffentlich darüber ausgetauscht, wie man die SQL-Datenbank der RIAA mit massenhaften oder fehlerhaften Anfragen zum Erliegen bringen könnte. Kurze Zeit später nahm sich ein Hacker des Problems an und löschte durch Ausnutzen einer Schwachstelle der Datenbank kurzerhand alle Texte der Website.
Die SQL-Injektion hatte weitreichende Folgen: Der News Room, die Selbstbeschreibung der Organisation, Tipps zur Identifikation von mordkopierten CDs - wirklich alles war weg.
weiterlesen
-
21. 01. 2008, 10:14 #2
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Hacker = Terroristen ?!? Immer mehr wird genau dieses Bild geschaffen um die Totale Kontrolle voranzutreiben und die wo es eigentlich besser wissen müssten und für Datenschutz und Privacy kämpfen schaufeln sich somit ihr eigenes Grab.
Ich sah die besten Köpfe meiner Generation zerstört vom Wahnsinn, ausgemergelt hysterisch nackt, wie sie sich im Morgengrauen durch die Negerviertel schleppten auf der Suche nach einer wütenden Spritze - A.Ginsberg
-
21. 01. 2008, 10:25 #3DasFragezeichendeaktiviertes Benutzerkonto
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Schwchsinnige Aktion. Jeder einigermaßen gescheite Admin hat ein Backup vorliegen. Für die war das eine Sache von wenigen Minuten, dann war der Content wieder da. Da finde ich so "eingeschmuckelte" Links und Texte besser, wenn die RIAA auf irgendwelche "bösen" Webseiten linkt oder die neuste Musik direkt anbietet.
-
21. 01. 2008, 10:30 #4
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Wie dumm kann man sein? (Die RIAA, nicht derjenige, der die SQL-Injektion durgeführt hat.)
Ein so viel kritisiertes Unternehmen kann nicht einmal seine Queries ordentlich escapen und den SQL-Usern vernünftige Rechte verteilen (ja, derjenige User, der nur Queries von der Webseite verarbeitet, braucht KEINE Schreibrechte!) - na gut, solcherlei sieht man überall, selbst auf offiziellen Seiten...
Nein, ich stehe nicht voll hinter demjenigen, der meinte, durch die Löschung der Datenbank werde alles besser - ich selbst hätte ein Link zu thepiratebay.org auf der Hauptseite platziert.
Übrigens: Eine XSS-Lücke ist noch da.Mit Grüssen aus'm Ozean
KugelfischToday is Sweetmorn, the 41st day of Chaos in the YOLD 3178
-
21. 01. 2008, 10:42 #5
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
ein link wurde hinzugefügt
http://img528.imageshack.us/img528/6295/screenshot
greetz
Haahahhaha Kugelfisch du gefällst mir immer besser genau wie dein Blog
Bye Bye.
-
21. 01. 2008, 10:47 #6
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Der Link geht nicht, gibt einen 404 Not Found aus.
Zitat von 235trauma235
Mit Grüssen aus'm Ozean
KugelfischToday is Sweetmorn, the 41st day of Chaos in the YOLD 3178
-
21. 01. 2008, 10:47 #7DasFragezeichendeaktiviertes Benutzerkonto
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Dein Link geht nicht. (Der mit dem Screenshot)
-
21. 01. 2008, 10:49 #8
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
doch der geht!

ihr müsst nur "1er1.png" hinten dranhängen.
http://mg528.imageshack.us/img528/6295/screenshot1er1.pngMit freundlichen Grueßen
Offizieller Ueberlebender des Rapidshare Ausfalls am 19.01.08
Offizieller Ueberlebender des Wegfalls der Boerse
aber durch das lAchen war es gleich besser.
-
21. 01. 2008, 10:52 #9
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
aber der geht http://img3.imagebanana.com/view/fow7cwzs/riaalol.JPG
greetz
Bye Bye.
-
21. 01. 2008, 11:13 #10Mitglied
- Registriert seit
- Apr 2006
- Beiträge
- 82
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
So ein Pech aber auch das jeder halbwegs logisch denkende Admin mindestens ein Backup besitzt. Im großen und ganzen war die Aktion doch für die Katz das ganze hat vielleicht für 10 Minuten gehalten danach wurde das Backup doch schon eingespielt. Also frage ich euch was diese Aktion gebracht ? Hätte das ganze mal so 1-2 tage gehalten währe es ja irgendwie cool aber so is ja irgendwie unnütz.
mfg Gnet
-
21. 01. 2008, 11:16 #11
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Oh, danke. Danke auch an 235trauma235.
Zitat von Muelltuete
Andere Frage, leicht OT: Warum gehen Trackbacks nach gulli.com nicht? Mein Blog-Eintrag wurde trotz gesendetem Trackback nicht verlinkt.Mit Grüssen aus'm Ozean
KugelfischToday is Sweetmorn, the 41st day of Chaos in the YOLD 3178
-
21. 01. 2008, 11:33 #12
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Never underestimated the Underground
Weiter so !!
Überlebender des großen Börsencrashs 11/08/08 Movie: 8-BIT Trip Movie: 23 - Die Illuminaten sind im System
-
21. 01. 2008, 12:02 #13
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
haha genugtuung
hoffe das war nich der letzte streich *g*Ich habe keine Vorurteile - Ich hasse jeden
-
21. 01. 2008, 12:24 #14
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Noch ein kleiner Hinweis am Rande: Vermutlich hat die MPAA irgendwann einmal dasselbe Problem. Eine SQL-Injection wäre dort soweit ich das beurteilen kann auch möglich. (http://mpaa.org/FlmRat_SrchReslts.asp, einfach mal mit den POST-Daten spielen, und in `rating` einige Anführungszeichen einbauen. Das über `txtseach` XSS möglich ist, erwähne ich nur kurz einmal)
Mit Grüssen aus'm Ozean
KugelfischToday is Sweetmorn, the 41st day of Chaos in the YOLD 3178
-
21. 01. 2008, 12:39 #15
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Die sollten sich mal ein ordentliches Datenbanksystem zulegen und nicht mit so einer Freakler-Software arbeiten.
Zitat von gullinews

-
21. 01. 2008, 13:45 #16~~=~~
- Registriert seit
- Jul 2007
- Beiträge
- 317
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Zitat von Kugelfisch23
Wie jetzt?
.... hast du das gemacht =-O
-
21. 01. 2008, 13:55 #17
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
weiß nicht, ob er sie gefunden hat, aber man kann damit ein bisschen rumspielen...
Zitat von Jonny54
siehe http://tinyurl.com/2ofkou
die aktion mit der db war zwar ganz witzig, allerdings ziemlich sinnfrei, da jetzt erst recht alle 'hacker' etc. wieder in ein schlechtes licht gerückt werden...
cYa
-
21. 01. 2008, 14:51 #18
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Ich denke doch. Ich hab' sie jedenfalls selbst entdeckt, ob sie vorher schon irgendwer irgendwo veröffentlicht hatte, kann ich natürlich nicht ausschliessen.
Zitat von .eclipse
Soo, Freakler-Software? SQL? Das ist ein Standard zur Datenbank-ABFRAGE (Standard Query Language) und keineswegs mit MySQL, dem freien Datenbanksystem, gleichzusetzen. So gibt es etwa auch MS-SQL, wie man sieht, wenn man mit der MPAA-Seite rumspielt.
Zitat von Gravenreuth
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]Incorrect syntax near the keyword 'OR'.
/FlmRat_SrchReslts.asp, line 60Mit Grüssen aus'm Ozean
KugelfischToday is Sweetmorn, the 41st day of Chaos in the YOLD 3178
-
21. 01. 2008, 14:54 #19
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Und wieder eine Kindergartenaktion mehr.
cu
mathmos
-
21. 01. 2008, 16:57 #20fishwischGast
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
mir is grad wieder eingefallen, was noch ein grund is, gulli zu kennen

-


Zitieren
mehr lesen...





Deutschland unterzeichnet ACTA...
Heute, 18:14 in gulli:news