防范SQL注入 防范 SQL注入
防范SQL注入 防范 SQL注入 防范SQL注入 防范 SQL注入
防范SQL注入 防范 SQL注入 防范SQL注入 防范 SQL注入
防范SQL注入 防范 SQL注入

专题:面对灾害,力保业务不中断和   第7届中国保险行业信息化建设高层研讨会专题  聚焦: 安全释放应用活力-08春季安全巡展  “投资”安全    编辑推荐:  非常时期如何确保Web安全?   安全服务:We are ready!

   【CNW.com.cn 专稿】从“512大地震”以来,互联网上的攻击程序出现激增。不少安全专家表示,目前来看,利用系统漏洞,实施SQL注入攻击成为了当前的主流。不少安全专家表示,目前不排除黑客下一步还会有更为激烈的动作,因此用户需要采取相关防范措施。
    第一,对于网站管理员,请检查IIS信息服务器中ASP配置和SQL Server/My SQL数据库配置的安全性,尽量从源头堵住SQL注入攻击的漏洞。
    第二,对于企业上网用户,请使用相关Web 网关安全防护产品。需要指出的是,一些提供Web信誉服务功能的产品可以在安装之后拦截恶意链接。
    第三,对于个人上网用户,需要安装相应的反病毒软件,有条件的,最好配合主机防火墙或防入侵软件一起使用。另外,近期不少安全厂商都推出了免费下载桌面反病毒软件的活动,用户可以把握机会,尽早实现安全防护。

  防范SQL注入 防范 SQL注入 防范SQL注入 防范 SQL注入
 

    【CNW.com.cn 专稿】   SQL注入的攻击原理是利用程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,导致入侵者可以通过恶意SQL命令的执行,获得数据读取和修改的权限。攻击者成功进行SQL注入后,会拥有整个系统的最高权限,可以修改页面、数据,在网页中添加恶意代码,危害极大。

SQL注入攻击具有如下特点:

      变种极多,有经验的攻击者会手动调整攻击参数,致使攻击数据的变种是不可枚举的,这导致传统的特征匹配检测方法仅能识别相当少的攻击,难以防范。

      攻击过程简单,目前互联网上流行众多的SQL注入攻击工具,攻击者借助这些工具可很快对目标WEB系统实施攻击和破坏。

     危害大,由于WEB编程语言自身的缺陷以及具有安全编程能力的开发人员少之又少,大多数WEB业务系统均具有被SQL注入攻击的可能。而攻击者一旦攻击成功,可以对控制整个WEB业务系统,对数据做任意的修改,破坏力达到及至 。

地震捐款引发安全攻击
作者:cnw.com.cn赵晓涛

   【CNW.com.cn 专稿】“512大地震”后,各界捐款此起彼伏。然而在此期间,一些黑客利用钓鱼网站发布虚假捐款网站。更有甚者,直接入侵红十字会网站,修改捐款账号或者实施网页挂马,散布僵尸程序。据公安部发出的消息,部分红十字会官方网站遭黑客非法入侵,不法分子篡改网站面向全社会发布抗震救灾募捐的专用账号,实施诈骗……[阅读全文]
防范SQL注入 防范 SQL注入
 
 

如何防范SQL注入
防范SQL注入 防范 SQL注入

   

  许多网站程序在编写时,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码(一般是在浏览器地址栏进行,通过正常的www端口访问),根据程序返回的结果,获得某些想得知的数据,这就是所谓的SQL Injection,即SQL注入

 SQL注入通过网页对网站数据库进行修改。它能够直接在数据库中添加具有管理员权限的用户,从而最终获得系统管理员权限。黑客可以利用获得的管理员权限任意获得网站上的文件或者在网页上加挂木马和各种恶意程序,对网站和访问该网站的网友都带来巨大危害。

防范SQL注入 防范 SQL注入
SQL 病毒 入侵

SQL病毒:防火墙无法遏止的病毒

      亚洲上网率最普及、上网率居世界第一的韩国,在WORM_SQLP1434.A 速客一号SQL病毒爆发当日,境内三大电信公司代管服务器都收到攻击,网络因此全面瘫痪,SQL病毒爆发后的第一个工作日,韩国高科技指数开盘,跌入历史最新低点……[阅读全文]

SQL病毒CISCO完全解决方案

访问列表防御 
1.创建访问列表 
access-list 101 deny udp any any eq 1434   
access-list 101 permit ip any any  
2.匹配访问列表和数据包长度 
……[阅读全文]

江民最新“SQL杀手”病毒解决方案

      江民公司建议所有运行Microsoft SQL Server 2000和近期发现网络访问异常的用户按照以下解决方案操作:
1、在打开江民反黑王并确认阻塞外部对内和内部对外的UDP/1434端口的访问
如果该步骤实现有困难可使用边界防火墙或者路由器上或系统中
……[阅读全文]

SQL蠕虫病毒解决方法

      经确认,此次发作的蠕虫病毒为2003蠕虫王,是继去年大规模爆发的“红色代码”病毒以后,又一个基于网络数据包攻击的病毒,此病毒攻击微软Windows*作系统下的SQL Server 2000服务器……[阅读全文]

如何设计蜜罐捕获SQL病毒?

1月25号晚上朋友突然在QQ上告诉我:“SQL你出名了”,我搞不清楚发生了什么事情后来才明白她指的是这次突然的SQL蠕虫造成全球网络大规模瘫痪的事件。有关这个蠕虫的新闻后来充斥在所有的网站头条栏目上……[阅读全文]

SQL指令植入式攻击的危害与防范

什么是SQL 指令植入式攻击?
在设计或者维护Web网站时,你也许担心它们会受到某些卑鄙用户的恶意攻击。的确,如今的Web网站开发者们针对其站点所在操作系统平台或Web 服务器的安全性而展开的讨论实在太多了
……[阅读全文]

 

京ICP备05036515号 网界网 版权所有,未经许可不得转载和复制 意见留言板
关于我们 | 联系方式 | 广告服务 | 诚聘英才 | 网站地图 | 友情链接