+ Antworten
Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 20 von 23
  1. #1
    gulli:News Redaktion Avatar von gullinews
    Registriert seit
    Apr 2002
    Beiträge
    10.036

    Standard Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    Reden ist Silber, schweigen ist Gold: Am Wochenende wurden alle Inhalte der Website der Recording Industry Association of America (RIAA) durch eine Manipulation gelöscht. Anfangs hatten sich die Besucher von Reddit.com öffentlich darüber ausgetauscht, wie man die SQL-Datenbank der RIAA mit massenhaften oder fehlerhaften Anfragen zum Erliegen bringen könnte. Kurze Zeit später nahm sich ein Hacker des Problems an und löschte durch Ausnutzen einer Schwachstelle der Datenbank kurzerhand alle Texte der Website.

    Die SQL-Injektion hatte weitreichende Folgen: Der News Room, die Selbstbeschreibung der Organisation, Tipps zur Identifikation von mordkopierten CDs - wirklich alles war weg.

    weiterlesen

  2. #2
    paravirtualisiert Avatar von ITnetX
    Registriert seit
    Apr 2001
    Ort
    MacMini
    Beiträge
    1.167

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    Hacker = Terroristen ?!? Immer mehr wird genau dieses Bild geschaffen um die Totale Kontrolle voranzutreiben und die wo es eigentlich besser wissen müssten und für Datenschutz und Privacy kämpfen schaufeln sich somit ihr eigenes Grab.
    Ich sah die besten Köpfe meiner Generation zerstört vom Wahnsinn, ausgemergelt hysterisch nackt, wie sie sich im Morgengrauen durch die Negerviertel schleppten auf der Suche nach einer wütenden Spritze - A.Ginsberg

  3. #3
    DasFragezeichen
    deaktiviertes Benutzerkonto

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    Schwchsinnige Aktion. Jeder einigermaßen gescheite Admin hat ein Backup vorliegen. Für die war das eine Sache von wenigen Minuten, dann war der Content wieder da. Da finde ich so "eingeschmuckelte" Links und Texte besser, wenn die RIAA auf irgendwelche "bösen" Webseiten linkt oder die neuste Musik direkt anbietet.

  4. #4
    Nerd

    Board:Crew

    Avatar von Kugelfisch23
    Registriert seit
    Oct 2007
    Ort
    Im Ozean
    Beiträge
    16.021

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    Wie dumm kann man sein? (Die RIAA, nicht derjenige, der die SQL-Injektion durgeführt hat.)
    Ein so viel kritisiertes Unternehmen kann nicht einmal seine Queries ordentlich escapen und den SQL-Usern vernünftige Rechte verteilen (ja, derjenige User, der nur Queries von der Webseite verarbeitet, braucht KEINE Schreibrechte!) - na gut, solcherlei sieht man überall, selbst auf offiziellen Seiten...

    Nein, ich stehe nicht voll hinter demjenigen, der meinte, durch die Löschung der Datenbank werde alles besser - ich selbst hätte ein Link zu thepiratebay.org auf der Hauptseite platziert.

    Übrigens: Eine XSS-Lücke ist noch da.
    Mit Grüssen aus'm Ozean
    Kugelfisch
    Today is Sweetmorn, the 41st day of Chaos in the YOLD 3178

  5. #5
    netstat -banvo Avatar von 235trauma235
    Registriert seit
    Sep 2006
    Beiträge
    1.644

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    ein link wurde hinzugefügt

    http://img528.imageshack.us/img528/6295/screenshot

    greetz

    Haahahhaha Kugelfisch du gefällst mir immer besser genau wie dein Blog
    Bye Bye.

  6. #6
    Nerd

    Board:Crew

    Avatar von Kugelfisch23
    Registriert seit
    Oct 2007
    Ort
    Im Ozean
    Beiträge
    16.021

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    Der Link geht nicht, gibt einen 404 Not Found aus.
    Mit Grüssen aus'm Ozean
    Kugelfisch
    Today is Sweetmorn, the 41st day of Chaos in the YOLD 3178

  7. #7
    DasFragezeichen
    deaktiviertes Benutzerkonto

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    Dein Link geht nicht. (Der mit dem Screenshot)

  8. #8
    riesen Luemmeltuete™ Avatar von Muelltuete
    Registriert seit
    Nov 2007
    Ort
    vor der Haustüre
    Beiträge
    1.395

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    doch der geht!
    ihr müsst nur "1er1.png" hinten dranhängen.

    http://mg528.imageshack.us/img528/6295/screenshot1er1.png
    Mit freundlichen Grueßen
    Offizieller Ueberlebender des Rapidshare Ausfalls am 19.01.08
    Offizieller Ueberlebender des Wegfalls der Boerse
    aber durch das lAchen war es gleich besser.

  9. #9
    netstat -banvo Avatar von 235trauma235
    Registriert seit
    Sep 2006
    Beiträge
    1.644

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    Bye Bye.

  10. #10
    Mitglied
    Registriert seit
    Apr 2006
    Beiträge
    82

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    So ein Pech aber auch das jeder halbwegs logisch denkende Admin mindestens ein Backup besitzt. Im großen und ganzen war die Aktion doch für die Katz das ganze hat vielleicht für 10 Minuten gehalten danach wurde das Backup doch schon eingespielt. Also frage ich euch was diese Aktion gebracht ? Hätte das ganze mal so 1-2 tage gehalten währe es ja irgendwie cool aber so is ja irgendwie unnütz.

    mfg Gnet

  11. #11
    Nerd

    Board:Crew

    Avatar von Kugelfisch23
    Registriert seit
    Oct 2007
    Ort
    Im Ozean
    Beiträge
    16.021

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    Zitat Zitat von Muelltuete
    doch der geht!
    ihr müsst nur "1er1.png" hinten dranhängen.
    Oh, danke. Danke auch an 235trauma235.

    Andere Frage, leicht OT: Warum gehen Trackbacks nach gulli.com nicht? Mein Blog-Eintrag wurde trotz gesendetem Trackback nicht verlinkt.
    Mit Grüssen aus'm Ozean
    Kugelfisch
    Today is Sweetmorn, the 41st day of Chaos in the YOLD 3178

  12. #12
    8Bit Rulez Avatar von c64er
    Registriert seit
    Mar 2006
    Ort
    Wird ermittelt
    Beiträge
    1.350

    Talking Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    Never underestimated the Underground

    Weiter so !!
    Überlebender des großen Börsencrashs 11/08/08
    Movie: 8-BIT Trip
    Movie: 23 - Die Illuminaten sind im System

  13. #13
    -.- Avatar von wtfbbq
    Registriert seit
    Dec 2006
    Beiträge
    884

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    haha genugtuung hoffe das war nich der letzte streich *g*
    Ich habe keine Vorurteile - Ich hasse jeden

  14. #14
    Nerd

    Board:Crew

    Avatar von Kugelfisch23
    Registriert seit
    Oct 2007
    Ort
    Im Ozean
    Beiträge
    16.021

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    Noch ein kleiner Hinweis am Rande: Vermutlich hat die MPAA irgendwann einmal dasselbe Problem. Eine SQL-Injection wäre dort soweit ich das beurteilen kann auch möglich. (http://mpaa.org/FlmRat_SrchReslts.asp, einfach mal mit den POST-Daten spielen, und in `rating` einige Anführungszeichen einbauen. Das über `txtseach` XSS möglich ist, erwähne ich nur kurz einmal)
    Mit Grüssen aus'm Ozean
    Kugelfisch
    Today is Sweetmorn, the 41st day of Chaos in the YOLD 3178

  15. #15
    Gesperrt Avatar von Gravenreuth
    Registriert seit
    Aug 2005
    Ort
    Bayern
    Beiträge
    3.582

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    Zitat Zitat von gullinews
    [b]Reden ist Silber, schweigen ist Gold: Am Wochenende wurden alle Inhalte der Website der Recording Industry Association of America (RIAA) durch eine Manipulation gelöscht. Anfangs hatten sich die Besucher von Reddit.com öffentlich darüber ausgetauscht, wie man die SQL-Datenbank der RIAA mit massenhaften oder fehlerhaften Anfragen zum Erliegen bringen könnte. Kurze Zeit später nahm sich ein Hacker des Problems an und löschte durch Ausnutzen einer Schwachstelle der Datenbank kurzerhand alle Texte der Website.
    Die sollten sich mal ein ordentliches Datenbanksystem zulegen und nicht mit so einer Freakler-Software arbeiten.

  16. #16
    ~~=~~
    Registriert seit
    Jul 2007
    Beiträge
    317

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    Zitat Zitat von Kugelfisch23

    Übrigens: Eine XSS-Lücke ist noch da.

    Mit Grüssen aus'm Ozean
    Kugelfisch

    Wie jetzt?

    .... hast du das gemacht =-O

  17. #17
    sofapirat Avatar von ecli
    Registriert seit
    Apr 2007
    Beiträge
    853

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    Zitat Zitat von Jonny54
    Wie jetzt?

    .... hast du das gemacht =-O
    weiß nicht, ob er sie gefunden hat, aber man kann damit ein bisschen rumspielen...

    siehe http://tinyurl.com/2ofkou

    die aktion mit der db war zwar ganz witzig, allerdings ziemlich sinnfrei, da jetzt erst recht alle 'hacker' etc. wieder in ein schlechtes licht gerückt werden...

    cYa

  18. #18
    Nerd

    Board:Crew

    Avatar von Kugelfisch23
    Registriert seit
    Oct 2007
    Ort
    Im Ozean
    Beiträge
    16.021

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    Zitat Zitat von .eclipse
    Zitat Zitat von Jonny54
    Wie jetzt?
    .... hast du das gemacht =-O
    weiß nicht, ob er sie gefunden hat
    Ich denke doch. Ich hab' sie jedenfalls selbst entdeckt, ob sie vorher schon irgendwer irgendwo veröffentlicht hatte, kann ich natürlich nicht ausschliessen.
    Zitat Zitat von Gravenreuth
    Die sollten sich mal ein ordentliches Datenbanksystem zulegen und nicht mit so einer Freakler-Software arbeiten.
    Soo, Freakler-Software? SQL? Das ist ein Standard zur Datenbank-ABFRAGE (Standard Query Language) und keineswegs mit MySQL, dem freien Datenbanksystem, gleichzusetzen. So gibt es etwa auch MS-SQL, wie man sieht, wenn man mit der MPAA-Seite rumspielt.
    Microsoft OLE DB Provider for ODBC Drivers error '80040e14'

    [Microsoft][ODBC SQL Server Driver][SQL Server]Incorrect syntax near the keyword 'OR'.

    /FlmRat_SrchReslts.asp, line 60
    Mit Grüssen aus'm Ozean
    Kugelfisch
    Today is Sweetmorn, the 41st day of Chaos in the YOLD 3178

  19. #19
    Boardexe Avatar von mathmos
    Registriert seit
    Jan 2003
    Beiträge
    10.293

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    Und wieder eine Kindergartenaktion mehr.

    cu
    mathmos

  20. #20
    fishwisch
    Gast

    Standard Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt

    mir is grad wieder eingefallen, was noch ein grund is, gulli zu kennen

  21.  
     
     
+ Antworten
Seite 1 von 2 12 LetzteLetzte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein