vx-underground @vxunderground Insert commas into your password so when your credentials are du / twitter :: твитер :: internet :: password :: интернет :: пароль :: без перевода :: geek :: geek (Прикольные гаджеты. Научный, инженерный и айтишный юмор)

geek без перевода пароль твитер 
vx-underground
@vxunderground
Insert commas into your password so when your credentials are dumped into a CSV it breaks it
10:28 am • 06 Oct 22 • Twitter Web App,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,без перевода,пароль,твитер,интернет,geek,password,twitter,internet
Подробнее
vx-underground @vxunderground Insert commas into your password so when your credentials are dumped into a CSV it breaks it 10:28 am • 06 Oct 22 • Twitter Web App
geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,без перевода,пароль,твитер,интернет,geek,password,twitter,internet
Еще на тему
Развернуть

Отличный комментарий!

ага, а форма регистрации возвращает ошибку "вы не можете использовать запятые в пароле это ломает нам CSV с вами данными"
fokk fokk16.03.202311:29ссылка
+40.6
ага, а форма регистрации возвращает ошибку "вы не можете использовать запятые в пароле это ломает нам CSV с вами данными"
fokk fokk 16.03.202311:29 ответить ссылка 40.6
Так-то можно использовать любой тип разделителей. Например, \t
нахер запятые, задавай пароль "1'; DROP ALL TABLES; --"
b1as7 b1as7 16.03.202311:41 ответить ссылка 18.5
Когда ты последний раз встречал ресурс где это сработало?
yesp yesp 16.03.202311:50 ответить ссылка 4.4
А когда ты последний раз встречал ресурс, где пароли в плейн тексте хранятся?
b1as7 b1as7 16.03.202311:58 ответить ссылка 11.6
ты недооцениваешь тупость разработки некоторых ресурсов
Если кто-то так хранят пароли, то я окажу разработчику неоценимую услугу.
Научу экранировать ввод, и научу хранить хеши паролей.
Не удивлюсь если реактор
надо делать такой пароль, чтобы его хеш получался каким-то инжектом
К сожалению.. даже мелкомягких на этом ловили.
Домру. Если ткнёшь на восстановление пароля, то тебе его на почту плеин текстом и пришлют.
Всего пару лет назад вроде был пост про то как парень подобное на номере машины написал и ломал бд камер дорожного движения
asd072 asd072 16.03.202312:07 ответить ссылка 0.9
o_O

O_O
A66aT A66aT 16.03.202312:12 ответить ссылка -0.4
Всего пару лет назад ковид начался, а паста про дроп таблици лет 10 уже по интернету гуляет.
Teijo Teijo 16.03.202312:27 ответить ссылка 15.0
kosoi kosoi 16.03.202312:29 ответить ссылка 10.6
ну ок, теперь пусть набьет себе на номер
BEGIN
FOR cur_rec IN (SELECT object_name, object_type
FROM user_objects
WHERE object_type IN
('TABLE',
'VIEW',
'MATERIALIZED VIEW',
'PACKAGE',
'PROCEDURE',
'FUNCTION',
'SEQUENCE',
'SYNONYM',
'PACKAGE BODY'
))
LOOP
BEGIN
IF cur_rec.object_type = 'TABLE'
THEN
EXECUTE IMMEDIATE 'DROP '
|| cur_rec.object_type
|| ' "'
|| cur_rec.object_name
|| '" CASCADE CONSTRAINTS';
ELSE
EXECUTE IMMEDIATE 'DROP '
|| cur_rec.object_type
|| ' "'
|| cur_rec.object_name
|| '"';
END IF;
EXCEPTION
WHEN OTHERS
THEN
DBMS_OUTPUT.put_line ('FAILED: DROP '
|| cur_rec.object_type
|| ' "'
|| cur_rec.object_name
|| '"'
);
END;
END LOOP;
FOR cur_rec IN (SELECT *
FROM all_synonyms
WHERE table_owner IN (SELECT USER FROM dual))
LOOP
BEGIN
EXECUTE IMMEDIATE 'DROP PUBLIC SYNONYM ' || cur_rec.synonym_name;
END;
END LOOP;
END;
/
ах да и сделает это в иньекции
Тогда уж all_objects лучше использовать - мало ли какие права идиоты могли оставить пользователю.
Heralt Heralt 16.03.202313:27 ответить ссылка 0.7
Ты хотел сказать лет 10 назад?
Баян я видел точно меньше 10 лет назад, хотя возможно и до ковида
asd072 asd072 16.03.202315:55 ответить ссылка 0.0
были еще ребята с номерами "NO PLATE", "MISSING" (в 1979ом году) и «XXXXXXX» (в 2000ом), которые получили обратный эффект
https://nashicanada.com/interesno/istoriya-o-tom-kak-kaliforniets-poluchil-2500-shtrafov-za-svoj-nomernoj-znak/
Va-R Va-R 16.03.202315:11 ответить ссылка 0.9
в какой субд работает "drop all tables" ?
HI, THIS is YOUR SON'S SCHOOL. WE'RE HAVING SOME COMPUTER TROUBLE.
OH, DEAR - DID HE BREAK SOMETHING?
IN A WAY- )
DID VOU REALLY NAME YOUR SON Robert'); DROP
Table sl*Ws;— ?
u
OH. YES UTTIE BOBBY TABLES, WE CALL HlM-
WELL, UEVE LOST THIS Year's student records. I HOPE YOEfRE HAPPY.
AND I
reiter reiter 16.03.202312:33 ответить ссылка 12.9
Хм... вот бы был какой-то способ обойти это ограничение в CSV файлах... ну не знаю, например, двойные кавычки.
Если пароль хешируется, то его хеш можно хранить хоть на листочке, хоть в CSV. Оно будет и безопаснім и CSV не сломает
Wailt Wailt 16.03.202312:14 ответить ссылка 0.4
безопасным, при условии, что он не попадал в базы хешей, такие как вот эта https://md5decrypt.net/en/Sha256
это если не солить
вроде ж только конченые хранят пароли как есть без хеширования? это ж доступная самая базовая мера защиты юзера или я чего-то не знаю?
ты не знаешь как много конченных в мире
Человеческая тупость безгранична
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
Sy Brand
@TartanLlama
*
I am a:
0 man 0 woman
•	compiler
Looking for a:
•	man 0 woman
•	'}' on line 69
18:22 • 08 Apr 21 • Twitter for Android
подробнее»

geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор без перевода твиттер интернет geek twitter internet

Sy Brand @TartanLlama * I am a: 0 man 0 woman • compiler Looking for a: • man 0 woman • '}' on line 69 18:22 • 08 Apr 21 • Twitter for Android
j? JNS x @JNS_dev-14h Good morning £2 Q
while(alive)
{
eat();
sleepO;
code();
}
06	t113	066	il,| 2,2K	Q
devpuns 0 @dev_puns • 10h You forgot poop() so you’ll hit a PoopOverflow soon enough
O	U	01	il.i 8	P
подробнее»

geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор без перевода твитер интернет it-юмор

j? JNS x @JNS_dev-14h Good morning £2 Q while(alive) { eat(); sleepO; code(); } 06 t113 066 il,| 2,2K Q devpuns 0 @dev_puns • 10h You forgot poop() so you’ll hit a PoopOverflow soon enough O U 01 il.i 8 P
то: cusTomeR support SUBJeCT: ШУ SecURITY
IS MV PASSWORD SAFe FRom RUSSIAN HACKeRS?
то: cusTomeR SUBJECT: YOUR SECURITY
подробнее»

password anon geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор

то: cusTomeR support SUBJeCT: ШУ SecURITY IS MV PASSWORD SAFe FRom RUSSIAN HACKeRS? то: cusTomeR SUBJECT: YOUR SECURITY
I wanted to dress my nephew as a zombie, but he ended up looking like a full stack developer Victor Buldakov @VictorBuLdakov • 20h W Yes, Copilot, let's generate some merge conflicts.
/fl TTO UOUVj^ nwv
const AppMenu = (props') => { return (
<Menu>
9 «k«« HEAD
<Menu.Resourceltem nam
Q 2
'Cl 60
Z> 736
ll.l 22.8K
*
i 1 j
подробнее»

it-юмор geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор programming twitter интернет без перевода it humor geek programming twitter internet it юмор

Victor Buldakov @VictorBuLdakov • 20h W Yes, Copilot, let's generate some merge conflicts. /fl TTO UOUVj^ nwv const AppMenu = (props') => { return ( <Menu> 9 «k«« HEAD <Menu.Resourceltem nam Q 2 'Cl 60 Z> 736 ll.l 22.8K * i 1 j