0.0 of 5 (0 Votes)
Temps de lecture : 4 min

Ce qui donne du sens au piratage des bases de données des agences de notation par Wallroad, alors que l'info n'a été reprise presque nul part...

17580496034f416e468281a.jpgINFO ZATAZ - Un jeune internaute français met en place un kit en ligne dédié à la recherche de faille SQL. Il se nomme Az-Code, ce jeune français passionné d'informatique de 18 ans a décidé de créer un logiciel en ligne capable de trouver, seul, la moindre faille de type SQL dans un serveur, site web... ZATAZ.COM a rencontré ce genre codeur, histoire de bien faire comprendre qu'un hacker, créé, code et souhaite aider la communauté.

"Je trouve que les failles, les vulnérabilités sont pris de plus en plus à la légère, explique Az-Code à ZATAZ.COM. Malgré les faits racontés dans les médias, dont ZATAZ.COM, rien ne change. Je me suis dit pourquoi ne pas aider à les trouver et à les corriger". Le SQL Panel de ce jeune français détecte les failles de type SQL. "Il permet de exploiter afin que la potentielle victime comprenne le réel danger de ce type de vulnérabilité, confie-t-il à ZATAZ.COM. Etant passionné de programmation et de tout ce qui touche à l'informatique j'ai donc codé mon idée."

Pour Az-Code, il existe pourtant de nombreuses solutions pour pallier ce type d'attaque. "La solution pour moi, confirme-t-il à ZATAZ.COM, serait de montrer aux gens la dangerosité de ces failles, pour qu'ils accordent plus de temps à la réflexion, lors de la mise en place d'un site, mais aussi, quand une faille est détectée, qu'ils prennent aussi du temps pour la corriger, une simple fonction PHP permet pourtant de les éviter au mieux ". Az-Code n'a pas l'intention de rendre publique sa création. ZATAZ.COM a eu la chance de le tester, un outil qui devrait intéresser, cependant, les professionnels de la sécurité informatique avec de multiples fonctions comme un Dork Scanner, crawler de page web, scanner SQl injection ou encore SQl injector.

Isql... mon meilleur ennemi

Depuis plusieurs mois maintenant, ZATAZ.COM vous explique la dangerosité des iSQL. La grande mode des Lulz, Anonymous, AntiSec se sert de cette faille pour sortir, à la tonne, des bases de données. Un simple claquement de souris et vous voilà avec des logins, mots de passe, emails, ... Les deux derniers cas en date, et pas des moindres, le piratage du FTC Américain, l'US Federal Trade Commission. Le serveur des sites  business.ftc.gov ; consumer.gov ; ncpw.gov ; fhdbeta.com piraté et ponctionné de son contenu. Ou encore, pas moins de 63 iSQL visant le site des Nations Unies. Une découverte signée par un jeune francophone du nom de Casi. 63 possibilités de "taper" dans les bases de données de l'UN avec des contenus sensibles allant des logins aux mots de passe en passant par les téléphones, adresses postales ou accès fax.

11461075194f418dce910c8.jpg

Source : Zataz

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via Tipeee ou PayPal. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

Informations complémentaires :

 

Partager sur les réseaux sociaux

Publier 0Nombre de partages sur X
0Nombre de partages sur X
Partager 0Nombre de partages sur Facebook
0Nombre de partages sur Facebook
Partager 0Nombre de partages sur Linkedin
0Nombre de partages sur Linkedin
E-mail 0Nombre de partages sur Email
0Nombre de partages sur Email
WhatsApp 0Nombre de partages sur Whatsapp
0Nombre de partages sur Whatsapp
Télégramme 0Nombre de partages sur Telegram
0Nombre de partages sur Telegram

1000 Characters left


 

Vous appréciez Crashdebug.fr ?

Pour nous soutenir, vous pouvez nous aider à financer ce serveur :

Faire un don ponctuel via paypal

Faire un don ponctuel ou mensuel via Tipeee

Ne perdez rien de notre actualité, rejoignez-nous sur Twitter (X), Youtube, ou Facebook ou encore Telegram (pas de filtrage algorithmique), avec la censure de Google, nous avons plus que jamais besoin de votre soutien.

Tous les commentaires publiés sont sous la responsabilité de leurs auteurs respectifs. Crashdebug.fr ne saurait être tenu responsable de leur contenu ou orientation.

Vidéo bloqué qui ne se lance pas ?

Comment nous contacter ?

Vous avez des questions ?

Merci,

Sites ami(e)s