Video in Українська is not available yet.
Пауль Герсте: SQL-ін’єкції не померли — атаки на рівні протоколу
Виступ на DEF CON 32, у якому дослідник безпеки Пауль Герсте демонструє новий підхід до експлуатації SQL-ін’єкцій. Замість атак на синтаксис SQL-запитів він розглядає вразливості у мережевих протоколах взаємодії з базами даних, що дозволяють впроваджувати запити безпосередньо в з’єднання між застосунком і базою даних.
У докладі показано, як техніка, схожа на HTTP request smuggling, може застосовуватися до бінарних протоколів баз даних. Маніпулюючи межами повідомлень протоколу, зловмисник може розсинхронізувати застосунок і базу даних, що призводить до обходу аутентифікації, витоку даних і навіть виконання віддаленого коду.
У докладі показано, як техніка, схожа на HTTP request smuggling, може застосовуватися до бінарних протоколів баз даних. Маніпулюючи межами повідомлень протоколу, зловмисник може розсинхронізувати застосунок і базу даних, що призводить до обходу аутентифікації, витоку даних і навіть виконання віддаленого коду.