休日出勤ワイ、会社のデータベース抹消してしまう💣

未分類
1:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

某ちっちゃな社内システムにノリでSQLインジェクション仕掛けたらデータベース無くなってて草
プレースホルダ使えよクソがこれどうすんねん


2:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

退職しよ😉


3:なんJゴッドがお送りします2022/09/03(土) ID:ays8T1SHa

どうしてくれるんや


4:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

すまん…


6:なんJゴッドがお送りします2022/09/03(土) ID:8lpFTgr10

明日から自由じゃん


7:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

まずは退職代行を探します…


8:なんJゴッドがお送りします2022/09/03(土) ID:x4rTKcR8a

明後日までに復旧しとけよ
処罰は退職程度で済まんぞ


10:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>8
テーブルの中身が分からんのや…顧客情報やねん。マスタテーブル逝ったから各所で障害起きてるわ


9:なんJゴッドがお送りします2022/09/03(土) ID:BdFXnoqVM

復旧しようと思ったらどれくらいかかるん?


11:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

復旧しようにもワイの権限じゃないから分からん。データベース設計はしてないねん


13:なんJゴッドがお送りします2022/09/03(土) ID:x/DG0BH90

よく知らんけどサーバーにデータが残ってるんちゃうか


15:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>13
普通はロールバック出来るよな
だがSQLインジェクション通る様なずさんな設計しといてどうだろうか…それ以前に報告したらワイが疑われるやろ


14:なんJゴッドがお送りします2022/09/03(土) ID:X/ZNeA9y0

そのレベルなら黙ってればバレないやろ
むあバレたら犯罪だけど


16:なんJゴッドがお送りします2022/09/03(土) ID:nIjUmbii0

保証人と一緒に損賠いきそうやん


18:なんJゴッドがお送りします2022/09/03(土) ID:X/ZNeA9y0

まあ少なくとも日次でバックアップぐらいしてるやろ


19:なんJゴッドがお送りします2022/09/03(土) ID:dRlTTUUod

よー分からんけど、やばいん?


21:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>19
システムに関わってる顧客情報全部抹消した


24:なんJゴッドがお送りします2022/09/03(土) ID:9jlbj8Kod

逃げよう


27:なんJゴッドがお送りします2022/09/03(土) ID:KgIm+Ddz0

さすがにバックアップ残ってるやろどっかに


30:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>27
ワイの会社セキュリティマネジメントガバガバだからな。流石に取ってると思うが間隔は分からん月次かもしれんし


36:なんJゴッドがお送りします2022/09/03(土) ID:7kpMEbPv0

ファーストサーバよりマシやろ



37:なんJゴッドがお送りします2022/09/03(土) ID:XHsPGWwF0

commitしなきゃ大丈夫だろ


38:なんJゴッドがお送りします2022/09/03(土) ID:ays8T1SHa

せス立
その乗りで上司にも報告するんや


39:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>38
代行業者を通じて連絡致します😥


40:なんJゴッドがお送りします2022/09/03(土) ID:DAo1ENMyd

アナログ人間俺、SQLインジェクションをググってみたけど1に同情の余地あるか首を傾げる
実際どうなん


43:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>40
好奇心とは言え、もうワイが悪いのは分かってるんや…


41:なんJゴッドがお送りします2022/09/03(土) ID:7kpMEbPv0

辞めて逃げ切れるものなん?


42:なんJゴッドがお送りします2022/09/03(土) ID:flZjFKQQ0

プレースホルダってなんや


48:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>42 語弊を恐れずざっくり言う。
データベースに変な命令(○○を削除しろとか)が来ないように予め使える命令を決めておくイメージや。
プレースホルダを使うと、決められてない命令は使えないから勝手に消したり出来なくなる。これをするのが普通の設計なんやが…


45:なんJゴッドがお送りします2022/09/03(土) ID:JGyhNloO0

顧客情報消えて何が悪いんや?
別に問題ないやん


47:なんJゴッドがお送りします2022/09/03(土) ID:m4ST0TtG0

おもろいやん
行くところまでいこうや


49:なんJゴッドがお送りします2022/09/03(土) ID:iQxJueeN0

SQLインジェクション通るくらいやし誰がしたかもバレないやろ
平気や平気


51:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>49
確かに….何ならワイが一番ビビったわ
スーッと血の気が引いていく感覚


52:なんJゴッドがお送りします2022/09/03(土) ID:wY23zj1Z0

今日は土曜やで


55:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>52
ワイの業務では他に居ないからバレるとして月曜だな


53:なんJゴッドがお送りします2022/09/03(土) ID:lPenL+4tM

逃げたら警察呼ばれるだけでは?


54:なんJゴッドがお送りします2022/09/03(土) ID:5+5p1z100

医者にいって精神に問題あるよう言ってもらえ
発作でに意図しない行動をしてしまったと


56:なんJゴッドがお送りします2022/09/03(土) ID:pmwhTXFh0

最後までしらばっくれればええやん
色々ガバガバやろ


57:なんJゴッドがお送りします2022/09/03(土) ID:XYJJCfvwM

賠償ない?


58:なんJゴッドがお送りします2022/09/03(土) ID:K1MOLifC0

明日一日はしらばっくれる演技の練習しよう


59:なんJゴッドがお送りします2022/09/03(土) ID:rRIOIY8wa

てかこれ普通に犯罪行為やろ



60:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>59
ごめん…


62:なんJゴッドがお送りします2022/09/03(土) ID:X/ZNeA9y0

バックレたら賠償と逮捕やな
素直に話したほうがいい


63:なんJゴッドがお送りします2022/09/03(土) ID:Ta6DqloNM

もうイッチに残された道は警察沙汰にされるか
形だけでも円満に自主退職かしかないんじゃない?


66:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>63
自主退職するしかない


65:なんJゴッドがお送りします2022/09/03(土) ID:jWURvCmnd

SQLインジェクションの対策すらしない情シスが悪い
むしろバグをしてやったんだから感謝される立場


67:なんJゴッドがお送りします2022/09/03(土) ID:X/ZNeA9y0

普通試すにしてもdrop databaseとかやらんやろ
悪意があったと思われても仕方ないわ


69:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>67
本当にすまん…


70:なんJゴッドがお送りします2022/09/03(土) ID:eQB7c88i0

社内システムはガバガバなとこ多いやろな
公開されていない以上脆弱性診断とか対象外やしな


75:なんJゴッドがお送りします2022/09/03(土) ID:X/ZNeA9y0

>>70
ワイのとこは社内システムにも脆弱性診断やってたわ
まあ中小とかならやらんやろな


78:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>70
絶対他にのもあるだろうよ…クロスサイト系の攻撃とかは何かしら通るでしょこんな基本が対策出来てないんやし


71:なんJゴッドがお送りします2022/09/03(土) ID:5+i665m+0

犯行声明…ってコト!?


72:なんJゴッドがお送りします2022/09/03(土) ID:jSKxntt20

泣きながら上司に電話して報告と謝罪しとけ


73:なんJゴッドがお送りします2022/09/03(土) ID:rRIOIY8wa

てか事ここに至ってはどれだけ速やかに、どこまで修復できるかどうかの問題やないの
さっさと上司に報告せんかい


74:なんJゴッドがお送りします2022/09/03(土) ID:o/Nim+SU0

クビで賠償請求やろなぁ🤣


76:なんJゴッドがお送りします2022/09/03(土) ID:qyS0FM6ga

過去のテーブル設計書とかもないんか?


79:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>76
おそらくプロジェクト見れば分かるけどところどころアクセス権なくて分からん(ここも部分的に見れるのはザル)


80:なんJゴッドがお送りします2022/09/03(土) ID:fMwA2KFC0

こりゃやべーや


81:なんJゴッドがお送りします2022/09/03(土) ID:Fg88HEBc0

その手柄持ってライバル会社にいけ


82:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>81
ワイの戦歴が自社のDBをドロップしましたになるんか….


83:なんJゴッドがお送りします2022/09/03(土) ID:pUYzyYZC0

SQLインジェクション試したろ!←まあわかる
コマンドは……データベース消去や🤪←?????


86:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>83
すまんって…
言い訳としては最近、支援士の資格取ったんやがその際の参考書のSQLインジェクション攻撃例が削除系のものばっかりだったんや…好奇心が勝っちゃうやろこんなの…
ともかくワイが悪かった


84:なんJゴッドがお送りします2022/09/03(土) ID:kgf1tV7/0

せや!の精神


85:なんJゴッドがお送りします2022/09/03(土) ID:GmQJ7XCPp

ノリでSQLインジェクション仕掛ける時はDELTEはご法度やろ
SQLインジェクショナー界な常識知らんかったんか


88:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua

>>85
その界隈のそんなご法度までは知らんかった…


87:なんJゴッドがお送りします2022/09/03(土) ID:uGoqs5nGa

ガイジすぎて窓際部署に移動されたやつがSNSで社内資料流出させて退職代行でやめてったが普通に訴えられてたわ


89:なんJゴッドがお送りします2022/09/03(土) ID:gCQIyCPo0

出社は月曜?システムは明日も動いてるの?




元スレ:https://eagle.5ch.net/test/read.cgi/livejupiter/1662191340
未分類