Search
Write a publication
Pull to refresh
14
0
Send message

Как плохо настроенная БД позволила захватить целое облако с 25 тысячами хостов

Reading time7 min
Views6.5K
Привет, Хабр!

Я не так давно в ИТ, но в последнее время увлёкся темой кибербезопасности. Особенно интересна профессия пентестера. Во время сёрфинга увидел классную статью «How a badly configured DB allowed us to own an entire cloud of over 25K hosts» от Security Shenanigans. Перевод обеих частей и предлагаю вашему вниманию.

Введение


Из этой статьи вы узнаете, как нам удалось выполнить прямое соединение sqlmap с базой данных с использованием BMC/IPMI для компрометации крупного клиента.
Читать дальше →

Information

Rating
Does not participate
Registered
Activity