+ Responder ao Tópico



  1. #1
    Platinum High Blonde Avatar de lemke
    Ingresso
    Sep 2008
    Localização
    Brasília-DF
    Posts
    8.553
    Posts de Blog
    90

    Padrão Artigo: Desvio de Autenticação no MySQL


  2. #2

    Padrão Re: Artigo: Desvio de Autenticação no MySQL

    Pessoal, estou com uma duvida referente esta vulnerabilidade.

    O acesso remoto do mysql esta ativado apenas para o meu IP, sendo assim nenhuma outra pessoa consegue acessar o meu MYSQL. Para uma pessoal mal intencionada tentar executar este script ou qualquer outro e ter acesso as minhas informações no banco de dados, o IP desta pessoa deveria estar cadastrado.

    O meu pensamento esta correto ?

  3. #3
    Platinum High Blonde Avatar de lemke
    Ingresso
    Sep 2008
    Localização
    Brasília-DF
    Posts
    8.553
    Posts de Blog
    90

    Padrão Re: Artigo: Desvio de Autenticação no MySQL

    Citação Postado originalmente por abobre Ver Post
    Pessoal, estou com uma duvida referente esta vulnerabilidade.

    O acesso remoto do mysql esta ativado apenas para o meu IP, sendo assim nenhuma outra pessoa consegue acessar o meu MYSQL. Para uma pessoal mal intencionada tentar executar este script ou qualquer outro e ter acesso as minhas informações no banco de dados, o IP desta pessoa deveria estar cadastrado.

    O meu pensamento esta correto ?

    O teu raciocínio faz sentido, mas devido à condição da falha, várias tentativas (o que gira em torno de 250), podem permitir que o usuário mal intencionado consiga o acesso. Tanto que a proteção de senhas está desativada, está sendo considerada como inexistente. Se o elemento for paciente, ele vai ficar tentando até conseguir o acesso...