posts - 431,  comments - 344,  trackbacks - 0
          公告
           Don't Repeat Yourself
          座右銘:you can lose your money, you can spent all of it, and if you work hard you get it all back. But if you waste your time, you're never gonna get it back.
          公告本博客在此聲明部分文章為轉摘,只做資料收集使用。


          微信: szhourui
          QQ:109450684
          Email
          lsi.zhourui@gmail.com
          <2009年2月>
          25262728293031
          1234567
          891011121314
          15161718192021
          22232425262728
          1234567

          留言簿(15)

          隨筆分類(1019)

          文章分類(3)

          文章檔案(21)

          收藏夾

          Link

          好友博客

          最新隨筆

          搜索

          •  

          積分與排名

          • 積分 - 860764
          • 排名 - 44

          最新評論

          閱讀排行榜

          原文地址:http://www.javaeye.com/news/5534-usakasperskycom-hacked-full-database-acces-sql-injection
          卡巴斯基是一個安全和反病毒公司市場,但是它好像不能保護他們自己的資料庫,國外黑客公布了利用SQL注入的漏洞獲得其數據庫內容:http://hackersblog.org/2009/02/07/usakasperskycom-hacked-full-database-acces-sql-injection/

          有SQL注入漏洞的站點是卡巴斯基的美國站點(http://usa.kaspersky.com/),是放出了一些截圖:
          數據庫版本,用戶名等信息


          鏈接數據庫的用戶名和密碼信息


          該黑客非常“厚道”地表示不會公布任何用戶信息和激活碼的信息,只是公布了數據庫中的表名:
          codes
          users
          vouchers
          affectstable
          bugs_settings
          bugshistory
          bugstable
          builds
          categories
          commentstable
          computertable
          editions
          filestable
          frontpage
          grouptable
          ignoretable
          milestones
          paks
          pmtable
          priority
          repfielddetail
          repfields
          repfieldset
          repoptiondetail
          repoptions
          repquick
          severity
          statustable
          substable
          userstable
          admin_users
          best_buy
          cms
          cyberCrimeRegs
          email_list
          fr_link
          fr_link_import
          interview_request
          k_test_users
          kbfaq
          kbfaq_import
          kbrub
          kbrub_bu
          kbrub_import
          login_stats
          menu
          menu_relations
          menus
          node
          partners
          partners_bu
          portal_cms_prod_ann
          portal_cms_recent_articles
          portal_cms_whats_new
          portal_product_orders
          product_names
          retail_login_stats
          retail_partners
          retail_users
          se_login_stats
          se_partners
          se_users
          setup
          shopping_com_sales
          smnr_items
          smnr_items_bu
          trials
          trials_bu
          trials_downloaded_new
          trials_rpts
          users
          users_bu
          it_hardware
          activation_code_problem
          admin_users
          best_buy
          cms
          cyberCrimeRegs
          e5users
          email_list
          fr_link
          fr_link_bu
          fr_link_import
          interview_request
          k_test_users
          kbfaq
          kbfaq_bu
          kbfaq_import
          kbrub
          kbrub_bu
          kbrub_import
          kbtop_pop
          login_stats
          menu
          menu_relations
          menus
          ms_crm_files
          ms_crm_files_support
          ms_crm_intermediary
          ms_crm_intermediary_bu
          ms_crm_intermediary_support
          node
          opt_out
          partners
          partners_bu
          portal_cms_prod_ann
          portal_cms_recent_articles
          portal_cms_whats_new
          product_names
          retail_login_stats
          retail_partners
          retail_users
          se_login_stats
          se_partners
          se_users
          setup
          shopping_com_sales
          smnr_events
          smnr_items
          smnr_items_bu
          test_users
          test_users_new
          trials
          trials_bu
          trials_downloaded
          trials_downloaded_new
          trials_rpts
          users
          users_bu
          virus_watch
          columns_priv
          db
          func
          help_category
          help_keyword
          help_relation
          help_topic
          host
          proc
          procs_priv
          tables_priv
          time_zone
          time_zone_leap_second
          time_zone_name
          time_zone_transition
          time_zone_transition_type
          user
          codes
          stores
          stores_bu
          users
          posted on 2009-02-10 13:19 周銳 閱讀(251) 評論(0)  編輯  收藏 所屬分類: Other
          主站蜘蛛池模板: 连州市| 呼玛县| 虎林市| 晋中市| 凌云县| 镇平县| 沙坪坝区| 成都市| 济源市| 怀仁县| 保山市| 长春市| 澄江县| 普格县| 鄂州市| 女性| 伊春市| 咸丰县| 望城县| 龙州县| 邵阳市| 九江市| 海宁市| 河南省| 辽阳县| 本溪市| 余庆县| 平安县| 云南省| 衡阳县| 磴口县| 长武县| 施秉县| 如皋市| 灵寿县| 乳山市| 绥化市| 潮安县| 平塘县| 尼勒克县| 普陀区|