<?xml version="1.0" encoding="utf-8"?><!-- generator="b2evolution/6.11.7-stable" -->
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:admin="http://webns.net/mvcb/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>SQL Server &#38; BI Blog by Andreas Wolter - Latest Comments on Where are the scripts to the session „SQL Attacked/Hacking SQL Server“ ? ;-)</title>
		<link>https://www.insidesql.org/blogs/andreaswolter/?disp=comments</link>
		<atom:link rel="self" type="application/rss+xml" href="https://www.insidesql.org/blogs/andreaswolter/?tempskin=_rss2&#38;disp=comments&#38;p=3614" />
		<description></description>
		<language>en-EU</language>
		<docs>http://backend.userland.com/rss</docs>
		<admin:generatorAgent rdf:resource="http://b2evolution.net/?v=6.11.7-stable"/>
		<ttl>60</ttl>
		<item>
			<title>andreaswolter [Member] in response to: Where are the scripts to the session „SQL Attacked/Hacking SQL Server“ ? ;-)</title>
			<pubDate>Wed, 27 Nov 2013 19:37:53 +0000</pubDate>
			<dc:creator><a href="http://www.andreas-wolter.com" title="Show the user profile" class="login user nowrap" rel="bubbletip_user_20"><span class="identity_link_username">andreaswolter</span></a> <span class="bUser-member-tag">[Member]</span></dc:creator>
			<guid isPermaLink="false">c3349@https://www.insidesql.org/blogs/</guid>
			<description>Hallo Daniel,
da steht ja extra &quot;so noch nicht dokumentiert oder...&quot; ;-)
Ich habe diesen Sommer (also 2013), als ich diese Varianten entwickelt habe selbstverständlich ausführlich danach gesucht und auch in einigen Gruppen gefragt. Ich habe keinen angetroffen, der die Dinge, von denen ich rede, schon mal gesehen hat.
Das muss nichts heissen, richtig. Aber groß bekannt wird es kaum sein, wenn es keinem der mir bekannten SQL Server Spezialisten schon so als Angriffsvariante bekannt war.
Es grüßt,
Andreas

PS: Wenn es darauf einen Hinweis gibt, wäre ich sehr interessiert. Die Frage nach einer offiziellen Bezeichnung steht ja noch im Raum und ist nicht geheim. :-)
Also ganz konkret: wenn Du etwas weisst, lass es mich wissen. Ich bin für jeden konkreten Hinweis dankbar.</description>
			<content:encoded><![CDATA[Hallo Daniel,
da steht ja extra "so noch nicht dokumentiert oder..." ;-)
Ich habe diesen Sommer (also 2013), als ich diese Varianten entwickelt habe selbstverständlich ausführlich danach gesucht und auch in einigen Gruppen gefragt. Ich habe keinen angetroffen, der die Dinge, von denen ich rede, schon mal gesehen hat.
Das muss nichts heissen, richtig. Aber groß bekannt wird es kaum sein, wenn es keinem der mir bekannten SQL Server Spezialisten schon so als Angriffsvariante bekannt war.
Es grüßt,
Andreas

PS: Wenn es darauf einen Hinweis gibt, wäre ich sehr interessiert. Die Frage nach einer offiziellen Bezeichnung steht ja noch im Raum und ist nicht geheim. :-)
Also ganz konkret: wenn Du etwas weisst, lass es mich wissen. Ich bin für jeden konkreten Hinweis dankbar.]]></content:encoded>
			<link>https://www.insidesql.org/blogs/andreaswolter/2013/11/where-are-the-scripts-to-sql-server-attacked-hacking#c3349</link>
		</item>
		<item>
			<title> daniel [Visitor] in response to: Where are the scripts to the session „SQL Attacked/Hacking SQL Server“ ? ;-)</title>
			<pubDate>Wed, 27 Nov 2013 19:21:35 +0000</pubDate>
			<dc:creator><span class="user anonymous" rel="bubbletip_comment_3348">daniel</span> <span class="bUser-anonymous-tag">[Visitor]</span></dc:creator>
			<guid isPermaLink="false">c3348@https://www.insidesql.org/blogs/</guid>
			<description>hallo Andreas,

[quote]
ich zeige darin unter anderem Angriffsvarianten und Techniken, die so noch nicht dokumentiert oder in der „Szene“ bekannt sind.
[/quote]

Du glaubst aber nicht wirklich enrsthaft, dass diese nicht in der Szene schon bekannt sind ?</description>
			<content:encoded><![CDATA[hallo Andreas,

[quote]
ich zeige darin unter anderem Angriffsvarianten und Techniken, die so noch nicht dokumentiert oder in der „Szene“ bekannt sind.
[/quote]

Du glaubst aber nicht wirklich enrsthaft, dass diese nicht in der Szene schon bekannt sind ?]]></content:encoded>
			<link>https://www.insidesql.org/blogs/andreaswolter/2013/11/where-are-the-scripts-to-sql-server-attacked-hacking#c3348</link>
		</item>
		<item>
			<title> Frank Geisler [Visitor] in response to: Where are the scripts to the session „SQL Attacked/Hacking SQL Server“ ? ;-)</title>
			<pubDate>Wed, 27 Nov 2013 13:17:19 +0000</pubDate>
			<dc:creator><span class="user anonymous" rel="bubbletip_comment_3347">Frank Geisler</span> <span class="bUser-anonymous-tag">[Visitor]</span></dc:creator>
			<guid isPermaLink="false">c3347@https://www.insidesql.org/blogs/</guid>
			<description>Hallo Andreas!

Ich sehe das ganz genau so wie Du. Grundsätzlich ist es eine schlechte Idee die Scripte zu veröffentlichen, da man so den &quot;Script-Kiddies&quot; nur noch mehr &quot;Munition&quot; liefert. Ich fand Deinen Vortrag sehr gut und im Endeffekt hast Du gezeigt wie es prinzipiell geht. Jeder der genügend Fachwissen bzgl. SQL Server hat kann mit Deiner Anleitung selbst solche Scripte entwickeln wenn er sie den unbedingt haben muss. Außerdem lernt man beim Selberschreiben von derartigen Scripten natürlich auch viel mehr als wenn man einfach stumpf Deine Scripte nimmt und die dann in die nächste Web-Eingabemaske pastet die einem über den Weg läuft... ;-). Außerdem sollten die Scripte bei gut gesicherten SQL-Servern eh nicht funktionieren.  Alles in allem war das gestern Abend ein sehr gelungener Vortrag zu einem spannenden Thema. Noch mal vielen Dank auch auf diesem Wege...

Viele Grüße

Frank

P.S.: das mit Twitter und dem Diskussionsmedium stimmt!</description>
			<content:encoded><![CDATA[Hallo Andreas!

Ich sehe das ganz genau so wie Du. Grundsätzlich ist es eine schlechte Idee die Scripte zu veröffentlichen, da man so den "Script-Kiddies" nur noch mehr "Munition" liefert. Ich fand Deinen Vortrag sehr gut und im Endeffekt hast Du gezeigt wie es prinzipiell geht. Jeder der genügend Fachwissen bzgl. SQL Server hat kann mit Deiner Anleitung selbst solche Scripte entwickeln wenn er sie den unbedingt haben muss. Außerdem lernt man beim Selberschreiben von derartigen Scripten natürlich auch viel mehr als wenn man einfach stumpf Deine Scripte nimmt und die dann in die nächste Web-Eingabemaske pastet die einem über den Weg läuft... ;-). Außerdem sollten die Scripte bei gut gesicherten SQL-Servern eh nicht funktionieren.  Alles in allem war das gestern Abend ein sehr gelungener Vortrag zu einem spannenden Thema. Noch mal vielen Dank auch auf diesem Wege...

Viele Grüße

Frank

P.S.: das mit Twitter und dem Diskussionsmedium stimmt!]]></content:encoded>
			<link>https://www.insidesql.org/blogs/andreaswolter/2013/11/where-are-the-scripts-to-sql-server-attacked-hacking#c3347</link>
		</item>
			</channel>
</rss>
