chlamydia symptom
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
-
- Графоман
- Сообщения: 5103
- Зарегистрирован: 18 авг 2008, 14:51
Re: chlamydia symptom
паблик IP можно озвучить.
Там в параллельном - кажись политика - говорят что это все фигня.
ПС: Создавать бэкапы на низком уровне - имхо уже поздно.
Надо искать бэкап с незараженной базой, деплоить свежий сервак, деплоить БД, забвать все гвоздями и выставлять в инет.
Старый отключить от всего и курить где тебя хакнули.
Там в параллельном - кажись политика - говорят что это все фигня.
ПС: Создавать бэкапы на низком уровне - имхо уже поздно.
Надо искать бэкап с незараженной базой, деплоить свежий сервак, деплоить БД, забвать все гвоздями и выставлять в инет.
Старый отключить от всего и курить где тебя хакнули.
- Stanislav
- Mr. Minority Report
- Сообщения: 45492
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: chlamydia symptom
Наши ДБ админы 5 лет делали бэкап, который невозможно восстановить.borei писал(а): Надо искать бэкап с незараженной базой
Догадайтесь, когда это выяснилось?
(с) bash.org

-
- Графоман
- Сообщения: 5103
- Зарегистрирован: 18 авг 2008, 14:51
Re: chlamydia symptom
сдается мне не так давно.Stanislav писал(а):Наши ДБ админы 5 лет делали бэкап, который невозможно восстановить.borei писал(а): Надо искать бэкап с незараженной базой
Догадайтесь, когда это выяснилось?
(с) bash.org
- Marmot
- Графоман
- Сообщения: 39328
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: chlamydia symptom
Я имел ввиду для forensic investigation... чтоб следы не потерялись, типа, кто, кого, и в какой позе...borei писал(а): ПС: Создавать бэкапы на низком уровне - имхо уже поздно.
-
- Графоман
- Сообщения: 5103
- Зарегистрирован: 18 авг 2008, 14:51
Re: chlamydia symptom
Не понял сразу.Marmot писал(а):Я имел ввиду для forensic investigation... чтоб следы не потерялись, типа, кто, кого, и в какой позе...borei писал(а): ПС: Создавать бэкапы на низком уровне - имхо уже поздно.
Да это конечно же.
- eprst
- Маньяк
- Сообщения: 4722
- Зарегистрирован: 01 июл 2004, 17:53
- Откуда: Пи Тер -> Ню Вест
Re: chlamydia symptom
типичная теоретическая-что-я-слышал-пальцем-в-небо injection.Stanislav писал(а):Типичная SQL injection. Проверять надо не логи, а код.
какой код? сотни приложений работают с этой базой: asp, asp.net, mvc, куча форм, eще есть ms access clients к этой бд. это как искать иголку в стоге сена. сначала, надо найти дырку, а это легче сделать по логам.
если произошло убийство, то надо определить точное время проишествия и опросить соседей. время я точно оределил из стаистики в бд и поставил тригер, который пишет лог со всеми "плохими" изменениями, но вот в логах ничего путного пока не нашел в момент убийства, соседи молчат.
скрипт оказался пока безобидный, чистится элементарно (да и бекапы есть), но не понятно зачем такое делается? навредить, повысить индекс цитируемости левых ссылок, или просто мастерство на кошечках оттачивают?
пока этим занимался подумал, что это хорошая специальность - ловить хакеров. тут и research, и интуиция, и знания программизма и базы-датерства нужны. интересно, этому где-то учат и как называется это профессия? я бы взял курсы. или может сначала на хакера выучиться?
- Gadi
- Графоман
- Сообщения: 18502
- Зарегистрирован: 18 апр 2007, 11:33
Re: chlamydia symptom
https://www.hacking-lab.com/index.htmleprst писал(а): пока этим занимался подумал, что это хорошая специальность - ловить хакеров. тут и research, и интуиция, и знания программизма и базы-датерства нужны. интересно, этому где-то учат и как называется это профессия? я бы взял курсы. или может сначала на хакера выучиться?
- eprst
- Маньяк
- Сообщения: 4722
- Зарегистрирован: 01 июл 2004, 17:53
- Откуда: Пи Тер -> Ню Вест
Re: chlamydia symptom
ну, это все online да в европе, а хотелось бы живые курсы: в bcit, ubs, sfu. должны же какие-нибудь быть. специальность, вроде бы, нужная и полезная.Gadi писал(а):https://www.hacking-lab.com/index.htmleprst писал(а): пока этим занимался подумал, что это хорошая специальность - ловить хакеров. тут и research, и интуиция, и знания программизма и базы-датерства нужны. интересно, этому где-то учат и как называется это профессия? я бы взял курсы. или может сначала на хакера выучиться?
- Stanislav
- Mr. Minority Report
- Сообщения: 45492
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: chlamydia symptom
Ну, я смотрю вы знаете, что надо делать. Тогда вперед - ищите дыркуeprst писал(а):типичная теоретическая-что-я-слышал-пальцем-в-небо injection.Stanislav писал(а):Типичная SQL injection. Проверять надо не логи, а код.
какой код? сотни приложений работают с этой базой: asp, asp.net, mvc, куча форм, eще есть ms access clients к этой бд. это как искать иголку в стоге сена. сначала, надо найти дырку, а это легче сделать по логам.
если произошло убийство, то надо определить точное время проишествия и опросить соседей. время я точно оределил из стаистики в бд и поставил тригер, который пишет лог со всеми "плохими" изменениями, но вот в логах ничего путного пока не нашел в момент убийства, соседи молчат.

Хотя... те, кто знают, что надо делать, обычно такого на форумы не пишут...
- eprst
- Маньяк
- Сообщения: 4722
- Зарегистрирован: 01 июл 2004, 17:53
- Откуда: Пи Тер -> Ню Вест
Re: chlamydia symptom
ну, как программист может такое знать? это "первый опыт борьбы против потных рук" поэтому и спрашиваю.бесплатно жеStanislav писал(а): Ну, я смотрю вы знаете, что надо делать. Тогда вперед - ищите дырку![]()
Хотя... те, кто знают, что надо делать, обычно такого на форумы не пишут...
- eprst
- Маньяк
- Сообщения: 4722
- Зарегистрирован: 01 июл 2004, 17:53
- Откуда: Пи Тер -> Ню Вест
Re: chlamydia symptom
в понедельник дырку нашел, зашили. с тех пор хакер пока не появлялся.
вопрос, вроде как, закрыт, но спортивный интерес остался: кто хакер?
у меня есть sql transaction id, sid, spid, user name + exact time.
можно ли найти host name + ip в системных таблицах бд, логах, и прочее?
в каком логе можно посмотреть кто конектился к базе данных?
вопрос, вроде как, закрыт, но спортивный интерес остался: кто хакер?
у меня есть sql transaction id, sid, spid, user name + exact time.
можно ли найти host name + ip в системных таблицах бд, логах, и прочее?
в каком логе можно посмотреть кто конектился к базе данных?
- Marmot
- Графоман
- Сообщения: 39328
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: chlamydia symptom
так у вас была ДБ нараспашку? Типа, заходи, кто хочет?eprst писал(а):в понедельник дырку нашел, зашили. с тех пор хакер пока не появлялся.
вопрос, вроде как, закрыт, но спортивный интерес остался: кто хакер?
у меня есть sql transaction id, sid, spid, user name + exact time.
можно ли найти host name + ip в системных таблицах бд, логах, и прочее?
в каком логе можно посмотреть кто конектился к базе данных?
- eprst
- Маньяк
- Сообщения: 4722
- Зарегистрирован: 01 июл 2004, 17:53
- Откуда: Пи Тер -> Ню Вест
Re: chlamydia symptom
это очень интимный вопрос. рассказывать как-то неохота (по этическим соображениям), но дырка была в бд. могу сказать, что iis & sql логи помогли, а также декарт/сократ/домкрат в голове: "все подвергай сомнению" и "не верь глазам своим"... и триггер, конечно, мой помог, но я только в понедельник додумался host name добавить, но пока не понадобилосьMarmot писал(а):так у вас была ДБ нараспашку? Типа, заходи, кто хочет?
- eprst
- Маньяк
- Сообщения: 4722
- Зарегистрирован: 01 июл 2004, 17:53
- Откуда: Пи Тер -> Ню Вест
Re: chlamydia symptom
перечитал топик. похоже, на то, что tasko сказал (как буд-то сам хакнул).
а вот некоторым хорошо бы в цирке фокусниками работать - делать из мухи слона: "дырища, метр на метр"
есть тут достойные база датеры и сиська админы, которые могут ответить на поставленные мною вопросы? или мне на другой форум переться?
а вот некоторым хорошо бы в цирке фокусниками работать - делать из мухи слона: "дырища, метр на метр"
есть тут достойные база датеры и сиська админы, которые могут ответить на поставленные мною вопросы? или мне на другой форум переться?
- Waterbyte
- Графоман
- Сообщения: 48035
- Зарегистрирован: 10 авг 2007, 13:43
Re: chlamydia symptom
активные кластеры свои сначало напость, потом поговорим...eprst писал(а):есть тут достойные база датеры и сиська админы, которые могут ответить на поставленные мною вопросы? или мне на другой форум переться?