Oldal 1 / 1
Re: Tömeges SQL-injekciós támadások folynak a weben
#1
Elküldve: 2010. 06. 10. 14:23
Masszív SQL-injekciós szőnyegbombázás sújtotta a webet az elmúlt napokban, jelentették biztonsági cégek. Egyes becslések szerint több százezer oldalt törhettek meg a támadók, köztük olyanokat is, mint a Wall Street Journal.
http://www.hwsw.hu/hirek/44727/xss-sql-injekcio-iis-asp-trojai.html
http://www.hwsw.hu/hirek/44727/xss-sql-injekcio-iis-asp-trojai.html
#4
Elküldve: 2010. 06. 10. 14:51
"Cisco szerint a Google alapján 7 ezer, míg a Sucuri szerint 114 ezer weboldalról lehet szó."
Ennyit a felmérés/stat/hír/egyébről. Nem is nagyságrendileg van eltérés, áááá, dehogy.
Ennyit a felmérés/stat/hír/egyébről. Nem is nagyságrendileg van eltérés, áááá, dehogy.
Különben meg Jahno ne szórakozz, ez nem az a topic.
#5
Elküldve: 2010. 06. 10. 15:58
Érdekes, hogy az IIS web alkalmazások (ASP.NET) ennyire sebezhetőek. Nem kevés eszköz van benne, ami nagyon megkönnyíti az adatelérést (s persze az SQL injectiont kiküszöböli). Ebből én azt gondoltam, hogy dilettáns webfejlesztők nem állnak már neki inline SQL parancsos DAL-t írni (hiszen ez jóval munkásabb), de úgy látszik mégis... :
#6
#7
Elküldve: 2010. 06. 10. 17:53
a `Robert"; DROP TABLE Students`-, php-ban nem működik, mivel egy query hívás csak egy utasítást tud küldeni.
asp.net webformson a script beágyazás kevésbé esélyes, mivel egyből sikít ha html kód van az inputban.
asp.net webformson a script beágyazás kevésbé esélyes, mivel egyből sikít ha html kód van az inputban.
#8
Elküldve: 2010. 06. 10. 19:03
@FTeR:
ezt linkelte a cikk: http://nsmjunkie.blogspot.com/2010/06/anatomy-of-latest-mass-iisasp-infection.html
a script tag kódolva van, amit a db motor kódol vissza
ezt linkelte a cikk: http://nsmjunkie.blogspot.com/2010/06/anatomy-of-latest-mass-iisasp-infection.html
a script tag kódolva van, amit a db motor kódol vissza
#9
Elküldve: 2010. 06. 10. 21:37
xkcd magyarul -> broáf
Téma megosztása:
Oldal 1 / 1

Súgó














