​​

わい営業、社内システムをぶち壊しSEに囲まれる

引用元:わい営業、社内システムをぶち壊しSEに囲まれる
http://tomcat.2ch.sc/test/read.cgi/livejupiter/1442311620/


1: 名無しさん 2015/09/15(火) 19:07:00.14 ID:80AZzwonp.net


北海道の会社に沖縄に旅行行ってたやつ呼び戻されて電話で嫌味言われまくってるやで



2: 名無しさん 2015/09/15(火) 19:07:32.52 ID:oEKv9EhHa.net


何したんや



4: 名無しさん 2015/09/15(火) 19:07:49.10 ID:80AZzwonp.net


何もしてないで



23: 名無しさん 2015/09/15(火) 19:10:46.13 ID:gBtl03h50.net


>>4
パソコンできないクズは大抵壊してこれ言うな



3: 名無しさん 2015/09/15(火) 19:07:39.10 ID:OMyZh/okp.net


壊れる方が悪いやろ



6: 名無しさん 2015/09/15(火) 19:08:07.10 ID:m/DPSZTV0.net


そのまま逃亡やで



7: 名無しさん 2015/09/15(火) 19:08:10.22 ID:ijQ9TDC30.net


社内システムバンバンニキ



9: 名無しさん 2015/09/15(火) 19:08:31.26 ID:Od8Y8Jgup.net


使ってる側の操作で壊れるシステム作る奴が悪い



10: 名無しさん 2015/09/15(火) 19:08:47.66 ID:RIPrG9kL0.net


日本語ガバガバすぎやろ



13: 名無しさん 2015/09/15(火) 19:09:01.86 ID:80AZzwonp.net


半ギレのseに囲まれてあんた何やったんだって問い詰められてトイレに逃げ込んできたやで



14: 名無しさん 2015/09/15(火) 19:09:11.93 ID:zl+2qBNC0.net


マイナンバーはちゃんと扱ってくれやで



15: 名無しさん 2015/09/15(火) 19:09:28.97 ID:i84jpm8hp.net


フールプルーフもない貧弱システムなんやろなあ



16: 名無しさん 2015/09/15(火) 19:09:37.53 ID:80AZzwonp.net


SQLインジェクターってのを試したんや
なんかバグ技が出来るらしい



19: 名無しさん 2015/09/15(火) 19:10:30.92 ID:im+Sf3tWp.net


>>16
そんなもん普通のシステムなら回避するように作ってあるわ無能



20: 名無しさん 2015/09/15(火) 19:10:36.26 ID:ZMsIuwdh0.net


>>16
クラッキング攻撃やんけ



27: 名無しさん 2015/09/15(火) 19:11:58.66 ID:Z5n9bKcKa.net


>>16
それで壊れるシステムが悪いんやけど、
お前も意図してやってるやんけ



30: 名無しさん 2015/09/15(火) 19:12:52.74 ID:Od8Y8Jgup.net


>>16
いかんでしょ
それで壊れるのも悪いが



63: 名無しさん 2015/09/15(火) 19:21:14.71 ID:u7wjXPwI0.net


>>16
これやったらどうなるのかワイに簡単に教えてクレメンス



67: 名無しさん 2015/09/15(火) 19:22:16.22 ID:Od8Y8Jgup.net


>>63
データベースに直接アクセスできる
データ全部ぶっ壊せる
バックアップなかったら大変な事やで



24: 名無しさん 2015/09/15(火) 19:10:51.96 ID:r0C6IjjT0.net


データベースぶっ壊したのか
あーあクビやな



31: 名無しさん 2015/09/15(火) 19:13:17.14 ID:hS574mybK.net


今時裸で製造しない限りそんなの効かんわ
フレームワーク使わんのもあり得んわ



35: 名無しさん 2015/09/15(火) 19:13:42.63 ID:tDedHvZE0.net


ペネトレーションやるときは許可もらってからやらんと犯罪やぞ



37: 名無しさん 2015/09/15(火) 19:14:15.66 ID:uuCe3N1sM.net


あぁ!壊れたぁ!



38: 名無しさん 2015/09/15(火) 19:14:19.63 ID:q5L4iUrU0.net


社内システムなんかだと案外ガバガバやからインジェクション通る事もあるが
作る側も悪いとはいえ、あえてやったならおまえが壊したんやろ



40: 名無しさん 2015/09/15(火) 19:14:44.63 ID:FtoMLvnk0.net


ACCESS使ったスクラッチを運用してて、営業がEXCELでマクロ組んで社内ネットワーク落とした話しなら客から聞いたことあるわ



43: 名無しさん 2015/09/15(火) 19:15:11.32 ID:b5qqJm73M.net


まあ社内システムならSQLインジェクション対策してないのも一理あるな
フツー悪意のある攻撃する奴がいるとは思わんし



47: 名無しさん 2015/09/15(火) 19:16:11.52 ID:R52M5Q6L0.net


社内システムが壊れて飛んでくるのは情シスか総務やろなぁ



54: 名無しさん 2015/09/15(火) 19:18:14.23 ID:2axuziMUp.net


壊れるような社内システム組んでるやつが無能



60: 名無しさん 2015/09/15(火) 19:20:10.68 ID:iK12wV1E0.net


売上形状2回やったら収益2倍になったで



64: 名無しさん 2015/09/15(火) 19:21:30.55 ID:+ZqkuMHC0.net


報告書50枚の印刷をなんか間違ったプリンタに送って
シール伝票に印刷して、お局様に発狂されたことならある



68: 名無しさん 2015/09/15(火) 19:23:26.65 ID:rd4dlX8E0.net


営業ごときに壊されるシステムを組むSEが悪い



42: 名無しさん 2015/09/15(火) 19:14:53.90 ID:Tg77rR2u0.net


営業職なんて頭悪くて何にもできないゴミの掃き溜めって認識やったけど正しかったんやな



【緊急速報】ハンターハンター連載終了

【驚愕】彼氏とデートしてきた結果wwwwwwwwwww

嫁「私がもし不倫したらどうする?」俺「離婚する」→wwwwwwwwwwww

【エグすぎ注意】彼女(高2)がとんでもない事呟いたのだが、マジで衝撃でヤバイのだがwwww

会社の新入社員同期の女が妊娠した結果wwwwwwwww

【絶望】エグすぎ、電車で女子高生がとんでもないことしてたwwwwwwww【画像あり】

30万円のPC毎月1万円のリボ払いにしたらwwwwwwwwwww

オススメ記事
最新ニュース
​​
過去記事ランダム
​​
関連記事
  • このエントリーをはてなブックマークに追加

この記事へのコメント

171004:名無し@まとめでぃあ2015年09月23日 16:33:48

「何もしてない」
やあらへんやんけゴミ
つか何でそんなことしようと思ったんや

171005:名無し@まとめでぃあ2015年09月23日 16:37:19

無能な働き者

必要なことはせずに、余計なことだけする

171006:2015年09月23日 16:40:47

社内からSQLインジェクションとかw
データーベース壊す気マンマンやな

171007:名無し@まとめでぃあ2015年09月23日 17:01:39

フールプルーフ←×
フェイルセーフ←○

171008:名無し@まとめでぃあ2015年09月23日 17:11:08

本当の話だったら、損害賠償請求+懲戒解雇以外の道は無いなw

171009:  2015年09月23日 17:20:18

営業は嘘つきでナンボだけどこれは酷い
SEは良く判らんけど「フェイルセーフいらんからその分安くあげろ」とかも社内システムなら有り得るんだろ?

171012:名無し@まとめでぃあ2015年09月23日 17:36:02



















安倍「年金?払いませんよ払うって言って資産奪いましたがやっぱ止めましたwいきなり止めると爺婆が騒ぐんでじょじょに引き上げます端から財産だけ韓国ヤクザ自民に払えよ家畜共w奴隷TPPは参加しますよ公の場で断固やらないと国民に契約した?票が欲しかっただけです恥知らずな売国は儲かるんでw5%の公約違反増税もするねまあ6兆円増税の内の半分はアフリカ3兆円賄賂の泥棒行為で俺の懐に消えるがw公約は破る為にあるよw信頼は裏切る為にあるよw犯罪?詐欺?日本騙しても俺を裁く警察いないしwTPPデモも脱税自民もマスゴミに奪った税金払って一切報道させん何度も何度も幼女強姦を繰り返す基地害在日米軍も報道規制して要求飲んで促進するよ強姦猿民族?俺の娘が殴られ種付けされる訳じゃないしw夜も自由に出歩いてw事故隠し未亡人製造機で死んだ子供達の命も国交と俺の金儲けの為の尊い犠牲になってくれたw日航機撃墜事故で犬死んだ奴等のお陰で隠蔽も良い金が入ったわw燃え死んだ子供の命?塵屑だろw表現?規制するよ表現の自由なんて日本の憲法もどうでも良いw法律は破る為にあるw国家の暴力を握ったもん勝ちよ同じ真っ黒詐欺団体の日本ユ偽フやアグネスや池田様みたいな創価自民の同胞の朝鮮人が票とお小遣いくれるからね日本人は天皇捨てて早く統一自民に改宗しろ違法の賭博パチも増やして大儲けあっ全ての農家の給料倍にします妄言じゃないよ物価だけ高くなってる?いつか良くなるってきっとな「行政の無駄削減」「身を切る改革」嘘を演じたに決ってるだろバカ永久に言い訳程度にすらやる気はない言葉は嘘を着く為にある寧ろ天下り増やしてガンガン儲けるよ「ワタミ公約破棄」?当然w奴隷日本人に人権とかw殺人介護受けてろよ又馬鹿共が俺の嘘に騙されたわwしかし俺なんてブタタヌキみたいな池沼ヅラの詐欺師泥棒在日朝鮮ジジイが嘘と捏造を繰り返してるだけで大儲け出来るんだから日本最高だな法治国家 (失笑)」

171013:名無し@まとめでぃあ2015年09月23日 17:39:06

信じるなよこんな話。

171017:名無し@まとめでぃあ2015年09月23日 18:08:24

真面目にガチガチに組まれてたらこれでシステムが吹っ飛ぶことはないけど、侵入警報発令で社内ネットワークを強制停止したうえで全業務を一時停止して原因究明に当たる事になりかねんよ。大きい企業だと全支社に影響が出る。
数時間で原因究明できたとしても、数時間の業務停止(人件費含む)の損害賠償で完璧にクビが飛ぶね。

※171013
社内に攻撃者居るとは想定しないし完成度低くても運用ルールで誤魔化せばいいって思想があるから社内システムはわりとガバガバ。
で、たまに転がってる「~タイプのSQLインジェクション脆弱性がある場合~と打ち込むと~が起きる」みたいなのをマジに試すとシステム吹っ飛ぶ。
まぁスマホを電子レンジにブチ込む馬鹿とか110番しちゃう馬鹿の話とか考えれば、やる奴は居るだろう。
そして、社内サーバのコンセント引っこ抜いて挿し直した後に復旧できるか吹っ飛ぶか試す、みたいなのと同じ行為だからどう考えても言い逃れできない。

171018:名無し@まとめでぃあ2015年09月23日 18:19:35

※171007
この場合フールプルーフでもいい
フールプルーフ→よくわからん奴がよく分からんまま使っても壊れたり危険なことになったりしない

フェイルセーフ→故障、操作ミス、設計ミスなどで異常動作しても被害を最小限に止める

171019:名無し@まとめでぃあ2015年09月23日 18:19:50

SQLインジェクションを組み入れる直前のテストでやっちゃったんじゃ
「自分の顧客とか入れてテストしてみて」とか言われて

ってかSEもコピーとるかダミーデータ用意しておくとかしようよ…

171020:名無し@まとめでぃあ2015年09月23日 18:28:08

会社のIBM360止めたことはある(しかも何度も)
メモリ64MBって逆チート過ぎるだろ

171022:名無し@まとめでぃあ2015年09月23日 18:42:51

社内向けは割りとテキトーだったりするとこもあるしなー

171023:名無し@まとめでぃあ2015年09月23日 18:46:50

社内SEってそれ本職?
この話が本当なら俺みたいなのを「社内SE」って呼んでるんじゃないか?

俺大学の時にプログラムをちょっとかじったことあるから、エクセルマクロを組めるんだけど、たったそれだけで営業職からは「社内SE」と呼ばれて神扱いだぞw
データをCSVで吐き出させるマクロとか、コンマの処理をプログラムに組み込まずに「半角コンマは出力データがおかしくなるから絶対使わないでねー」って呼び掛けして終わり。

不特定多数からお金をいただいて販売するんじゃなければ、いちいちエラー対策なんて面倒なことはしないよ。

171024:名無し@まとめでぃあ2015年09月23日 18:50:14

バックアップは有るんだろうが、戻せるのは管理権限あるSEのみで
明日の営業日に間に合うように特急で→複数召集
と言うパターンとみた。

171025:名無し@まとめでぃあ2015年09月23日 19:02:14

sqlインジェクション対策とかちょいとエスケープすりゃよかったんじゃなんとったっけ。
止まると支障が出るようなシステムなら当然対策しとくべきだったな。

明らかに悪意をもってやらかしてるし処分は免れんな。

171034:名無し@まとめでぃあ2015年09月23日 20:08:12

会社になんか恨みでもあったんかな

171035:名無し@まとめでぃあ2015年09月23日 20:11:09

「何もしてない」
いいセリフだw

171036:名無し@まとめでぃあ2015年09月23日 20:24:09

強制的に依願退職させられた奴がクーロン仕込んでたらしく2か月後に社内ズタボロになったことがある

171038:名無し@まとめでぃあ2015年09月23日 20:51:24

エスケープ処理ぐらいしとけよ……エラーではねるだけでいいから
つかSEじゃないだろ、人事異動で素人が移動してくるような
IT会社との窓口業務メインなシステム部じゃないかな

171045:名無し@まとめでぃあ2015年09月23日 21:11:46

対策してないのも問題だけど、社内システムにインジェクション攻撃仕掛ける馬鹿社員が居るとか恐ろしいわ。

171047:名無し@まとめでぃあ2015年09月23日 21:28:09

社内システムにいちいち面倒な機能組み込まねーよ。工数増えれば増えるだけ赤字なのにテスト工数増えるだろ。

171053:名無し@まとめでぃあ2015年09月23日 22:18:04

現役SEやが、社内端末からの攻撃まで想定して設計組んでるわけではないな
対策しておくに越したことがないのは分かっとるが、その対策のためだけに割り振る時間がないんや

171072:名無し@まとめでぃあ2015年09月24日 00:42:00

ヲイマテ
営業の俺を馬鹿にするのもそこまでだ
復元すりゃええねん

171081:名無し@まとめでぃあ2015年09月24日 03:36:35

これ意図してやってるから損害賠償請求されかねない事案だと思うがな

171088:名無し@まとめでぃあ2015年09月24日 07:17:06

SQLインジェクションなんて簡単に防げるし、むしろ対策しない方が面倒臭いくらいなんだが、SQLインジェクション広まる前に作られたシステムだと対策されてないかもなー

171089:名無し@まとめでぃあ2015年09月24日 07:24:50

社内からインジェクションって訳わからん
他社からの産業スパイだったのかこいつ?

171090:名無しさん@ニュース2ch2015年09月24日 07:46:37

外からじゃなくて社内から
いじれる権限なんかを悪用されてやられちゃったら
社内向け対策をとっている会社でも結構きついだろ?
それに、何十年もたってる会社だとめちゃ古いシステムを
騙し騙しで使ってて対策なんかいれる余裕が無い所も多い

171092:名無し@まとめでぃあ2015年09月24日 09:23:31

dropしたのかtruncateしたのか知らんけど、
せめて最悪でもselect文で試そうよ…

171100:名無し@まとめでぃあ2015年09月24日 12:14:13

社内向けシステムだと作る時はある程度考えてもその後に公表されたOSSの脆弱性なんて対応しないのが普通やで

171104:名無し@まとめでぃあ2015年09月24日 13:41:38

俺もとりあえずインジェクションできるかは試してみるなw
試用期間中に。

171106:名無し@まとめでぃあ2015年09月24日 13:49:41

※171038
ここで言うこっちゃないけど、特殊文字をエラーにするとかエスケープするやり方だと対応漏れが発生するので、プレースホルダ使うべき。

171131:名無し@まとめでぃあ2015年09月24日 19:45:24

なんで無能な営業がSQLインジェクションとかできるんだよw

ここ三日の人気記事

このサイト
特に面白くありませんが、初めての方は
このサイトについて
をごらんください。
サイトを初期デザインに戻しました。
試行錯誤中。

この日記のはてなブックマーク数
Twitter Twitter rss
はてブしてくれると嬉しいです。 ツイッターとかやってみました。 RSSとかも配信されてるようです。


開設から 日経過
■コメント数: 235034件
■総記事数:

リンク・その他お問い合わせ
メールフォーム
月別アーカイブ