Pirater SQLServer pour l'amusement et un certain profit
... le profit en question étant essentiellement constitué par l'acquisition d'un savoir technique, cela va sans dire. Steve Friedl a, depuis quelques temps, réorganisé son site d'Unixien acharné, le rendant nettement plus lisible et « rangé » qu'il ne l'était jusqu'à présent. Ce qui nous a permis d'exhumer un papier certes déjà ancien, mais d'une clarté et d'un didactisme exemplaire. L'oeuvre, intitulée « l'attaque via injection SQL par l'exemple » , a été écrite sous les conseils éclairés de David Litchfield et Randal Schwartz... on peut difficilement rêver comité de lecture plus compétent en la matière. L'ensemble est agréable à lire (si !), vivant, meilleur même qu'une précédente saga sur le sujet publiée par Security Focus il y a quelques temps de cela. Inspiration, découverte du point d'entrée, exploitation... et expiration de la confidentialité des données.