Hubert und der Preis des Ruhmes (Teil 2)
Netzwerksicherheit
Der Preis des Ruhmes, zweiter Teil
Computer sind dumm
"Mmmh", machte Hubert, "na und?"
unwahr oder wahrwahror 1 = 1wahr qualifiziert sind."
"Verstehe, worauf du hinaus willst", meinte Hubert.
SQL-Server-Enumeration, die einem SQL-Angriff vorhergeht."
"Genau das!""Damit haben wir also garantiert herausgefunden, wie der Eindringling im Web vorgegangen ist. Ich verifiziere mal die MySQL-Suchanfrageprotokolle."
vi /var/log/mysql/mysql.log
Und siehe da, er fand:
7126288 Query SELECT * FROM products WHERE ProductNum=57 OR 1=1
Apache-Protokoll
"Damit sind wir aus dem Schneider."
"Wir haben zwar die From-IP des Eindringlings in deinem Apache-Zugangsprotokoll. Aber ich will wissen, wer es ist."
nslookup ein.