Un blog, non tecnico, su tutto quello che mi passa per la testa e voglio che sia pubblico. Queste opinioni e/o segnalazioni non rispecchiano per nulla quelle delle societa' per cui lavoro.
Lavoro interessante:
I have put together a few known attack vectors (old and new) for exploiting SQL Injection against Oracle Database from a web application in a new paper titled: Hacking Oracle From Web. The paper also discusses how can an attacker execute OS code from web applications by exploiting a SQL Injection against Oracle Database.
http://docs.google.com/viewer?url=http://7safe.com/assets/pdfs/Hacking_Oracle_From_Web_2.pdf