Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Итоги конкурса Group-IB Итоги конкурса Group-IB
Настало время подведения итогов нашего конкурса, который мы проводили совместно с компанией Group-IB, специализирующейся на расследовании инцидентов информационной безопасности....
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....

Румынский хакер взломал сайт армии США

Bookmark and Share

Хакеры из Румынии продолжают проводить успешные SQL-атаки на крупные веб-сайты. О последней из таких SQL-инъекций стало известно вчера, когда исследователь, скрывающийся под ником TinKode, опубликовал на блоге информацию о взломе сайта, предназначенного для координации вопросов размещения военнослужащих американской армии.

По его словам, в результате SQL-инъекции он получил возможность извлекать из баз данных сайта любые сведения. Похоже, заявление TinKode было принято к сведению, поскольку в настоящее время этот веб-ресурс отключен от Сети.

TinKode получил доступ к 75 базам данных на сервере, включая те базы данных, которые могли содержать конфиденциальную информацию об армии США. Кроме того, хакер обнаружил, что пароли на сайте хранятся в открытом виде и зачастую являются крайне простыми. К примеру, один из паролей, “AHOS”, схож по звучанию с названием портала.

Хакер TinKode, ранее обнаруживший аналогичные проблемы на сайте NASA, входит в состав группировки румынских хакеров, которая с начала прошлого года вскрывает уязвимости к SQL-инъекциям на крупнейших сайтах. Другой активный член это группы, известный под ником Unu, совсем недавно продемонстрировал подобную брешь на сайте Intel, посвященном работе с партнерами по сбыту продукции. Как и в последнем случае, тогда Unu обнаружил, что пароли администраторов сайта хранятся в базах данных в незашифрованном виде.



Теги: SQL-инъекция , армия , взлом





СВЯЗАННЫЕ СТАТЬИ
Румынский хакер взломал сайт армии США
СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Baidu.com хакнули иранские хакеры
Microsoft не считает уязвимость в IIS 6.0 заслуживающей пристального внимания
По итогам декабря отмечен рост числа фишинговых атак
Adobe станет главной мишенью хакеров в 2010 году
Хакеры подменили DNS-записи банковских сайтов и перенаправили их посетителей на поддельную страницу
Издательство Condé Nast подало в суд на блоггера, выложившего в Сеть украденную информацию
Взломан аккаунт баскетболиста Рэя Аллена на Twitter
Хакеры провели DDoS-атаки на крупнейшие онлайн-магазины США
Китайский государственный сервис микроблогов взломали сразу после запуска
Веб-сайт Intel скомпрометирован в результате SQL-атаки
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
13.01.2010 14:18:07
Ответить Ссылка
Молодцы ребята, дарят энтузиазма на учебу! ^_^
UserГость
23.01.2010 12:34:24
Ответить Ссылка
по моему уже только ленивые не ломают сайты армии США и Пентагона...
UserГость
21.05.2011 13:52:28
Ответить Ссылка
men bi takogo hakera shas.... est tut takih? ICQ#638197851
UserГость
21.05.2011 13:53:43
Ответить Ссылка
pomogu na shcet obnalejku... pishite...




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z50739z
Для Авторов: edit Lock delete Lock



    Rambler's Top100