Inyección SQL mediante una matricula

La idea es buena. Suponte el tipico  coche camuflado de los que se usan para ir multando. Pasa este coche con el lector de matriculas y de manera automatica escanea la matricula y despues se inserta como un campo más en la base de datos, entonces Zasss, se ejecuta el código de inyección SQL y se borra la tabla correspondiente. De lo tonto que parece, incluso puede que funcione ^^

Visto en | Meneame

12 Respuestas to “Inyección SQL mediante una matricula”


  1. 1 Rata marzo 22, 2010 a las 10:34 pm

    Esta bien pensado el metodo y como dices de lo tonto que es, a lo mejor ni los programadores se inmutaron xD

  2. 2 Héctor marzo 22, 2010 a las 11:16 pm

    Que sepas me me has hecho reír durante 10min y estar con una sonrisa en la boca mientras navegaba durante media hora xD

    Salu2

  3. 3 Picholeiro marzo 23, 2010 a las 11:56 am

    Bonita matricula para meter asi tendrias un buen quita multas

  4. 4 luiX_ marzo 23, 2010 a las 1:31 pm

    y ojo! que tampoco pagarías en los parkings! xDDDD

  5. 5 Juvinao marzo 23, 2010 a las 2:16 pm

    Lo leí hace rato y aún me estoy riendo… solo para geeks… por cierto ya lo enlacé al fb

  6. 6 fotosdeflora marzo 23, 2010 a las 5:42 pm

    Jajajaja. Genial. Las mejores ideas las más simples. A mí también me dejas riendo un buen rato 🙂

  7. 7 hpmaxi marzo 24, 2010 a las 12:39 am

    Me recuerda ese comic de xkcd…Del mejor humor que hay 😀

  8. 8 orique marzo 24, 2010 a las 1:34 pm

    Otra que no requiere conocer el nombre de la base de datos seria hacer un ROLLBACK en vez de un DROP… a ver quién es el guapo que lo detecta.

  9. 9 Oracle DBA marzo 26, 2010 a las 9:36 am

    Estoy de acuerdo con quien ha dicho que es mejor hacer «rollback» que «drop table».

    Salvo que tengan confirmadas automáticamente las sentencias (cosa improbable), hacer «drop table» supone confirmar implícitamente la transacción. Los DBA’s se darán cuenta del momento en que la tabla ha sido eliminada y podrán recuperar la base de datos hasta el momento anterior al desastre, con lo que la matrícula será visible en la base de datos y no sólo te multarán sino que podrán denunciarte por sabotear la base de datos. Con el «drop table» sólo se salvarán los multados desde el momento de borrar la tabla hasta que se ponga de nuevo en marcha el sistema (versión generosa).

    Si haces rollback, nadie sabrá que la transacción ha sido descartada, la matrícula no se guardará en la base de datos y el sistema seguirá en marcha como siempre. A lo que los dba’s se den cuenta, probablemente la política de conservación de backups haya hecho que los backups en los que se conservan los datos de la trampa estén obsoletos y ya no habrá forma de descubrir al autor. Pero hay que tener en cuenta de que si se dan cuenta pronto, pillarán al conductor. No tenemos un anonimato completo.

    Perdón por el rollo técnico, pero creo que era necesario para el buen funcionamiento del sistema anti-multas.

  10. 10 fumetayerba noviembre 12, 2010 a las 5:03 pm

    hazia tiempo que no me reia tanto…… jajaja me juego la cabeza a que funciona…. jajaja son tan pringaos….


  1. 1 Inyección SQL mediante una matricula « Bichotoblog Trackback en marzo 23, 2010 a las 8:48 am
  2. 2 Top 5 (28-3-10) « El blog de Iyan Trackback en marzo 28, 2010 a las 9:58 pm

Deja un comentario







¿Es compatible tu equipo con Ubuntu?


( Muchos fondos de pantalla, aqui )

DESCARGATE SCIFI LIFE

365 Dias de Soledad
Me debes los sueños, las promesas y las noches rotas. Me debes la paz, la sonrisa y la esperanza robadas. Me debes la sangre, las lágrimas y el sudor vertido. Me debes las noches vacías, los abrazos anhelados. Me debes un beso de ajenjo de tu amarga boca.

The Ubuntu Counter Project - user number # 11961
Geo Visitors Map

Archivos

marzo 2010
L M X J V S D
1234567
891011121314
15161718192021
22232425262728
293031  

Blog Stats

  • 31.401.181 hits