站长关注:大量网站遭SQL注入式攻击
作者:sowot 来源:新浪 发布时间:2008-04-30 20:57:00
微软周五宣布,使用Microsoft IIS Web Server与Microsoft SQLServer的网站遭到大量SQL注入式攻击与其编码处理过程无关。
微软某经理BillSisk在博客中写道,“那些攻击都是SQL注入式的,与IIS6.0、ASP、ASP.Net或者微软SQL技术无关。SQL注入式攻击可以使恶意用户在应用程序数据库里执行命令。”
SQL注入式攻击是在用户输入时,编码提交给SQL数据库时未经过完全过滤而导致的。
周五U.S.CERT发表预警,表示很多合法网站都受到SQL注入式攻击。受影响的网站都含有被注入的JavaScript,试图触发一些已知的弱点。U.S.CERT建议禁用JavaScript和ActiveX。
周四电脑安全公司F-Secure表示其发现超过五十万网页都倍恶意JavaScript代码攻击。该公司表示,IT管理员应该立刻阻止nmidahena.com、aspder.com和nihaorr1.com这三个可以链接到恶意攻击的域名。
谷歌可能会将受影响的页面从其索引中去除。在谷歌中搜索恶意JavaScript现在只能得出56700个结果,而根据上周的屏幕截图,同样的关键字当时得出了51万个结果。而在微软的Live搜索页面中同样的关键字可以搜索到26.8万个结果。雅虎搜索则给出了56万个搜索结果。
F-Secure安全调查员PatrickRunald在博客中解释说,该攻击会在数据库中找到所有的文本,并且给其加上恶意JavaScript的链接,然后自动在网站中显示出来。
Runald重申了Sisk的观点,表示编写不当的ASP以及ASPX(.net)才是网站受到恶意攻击的主要原因,而不是微软的软件。


猜你喜欢
- 域名:GoDaddy是世界第一大域名注册商,域名的附加服务很多,有blog,Email,email指向,停放页,出售页面等。而且可以很方便的
- 北京时间10月29日消息,据国外媒体报道,社交网站Facebook平台主管伊森比尔德(Ethan Beard)周三在官方博客网站撰文,描绘了
- 在Windows中启用了屏幕保护之后,只要我们离开计算机(或者不操作计算机)的时间达到预设的时间...第一招:屏幕保护在Windows中启用
- 前言当需要将较大的数据上传到服务器,或从服务器下载较大的日志文件时,往往会因为网络或其它原因而导致传输中断而不得不重新传输。这种情况下,可以
- Godaddy主机用户想要把某个RSSfeed重新定位到另外一个地方的一个新的feed,需要在redirecting .htaccess文档
- Google Adwords广告投放中关键字优化常见的四大难题:1.关键字展示次数偏低;2.关键字点击率偏低;3.关键字点击单价偏高。4.关
- 使用vsftpd(linux)架设的ftp服务器,如何解决向其中拷贝多层文件夹的文件时出现的550错误?因为要为我的本本重装系统,并且要重新
- 给大家收集了一些有关CGI/FastCGI的问题,供大家参考:GI脚本和程序上传到哪?如果你的托管帐户运行的是HostingConfigur
- 首先,我门要明白什么是SEO,什么是SEM,什么是网络营销。SEO:搜索引擎最佳化(Search Engine Optimization),
- 根据易观国际Enfodesk产业数据库近期发布的《2009年第3季度中国B2C网上零售市场季度监测》数据显示,截至2009年第3季度,中国B
- 10月9日消息,易观国际分析师玉轶今日发布报告称,2009年第2季度中国网络游戏市场规模达61.79亿元。报告称,2009年第2季度中国网络
- linux驱动常用函数(copy_from_user open read write)1.open函数定义:int open( const
- 为了优化网站的访问速度,我们可以通过对静态内容进行压缩,从而减少网页加载的时间,大大节省用户的带宽。在这篇文章中,我将介绍如何使用Apach
- 其实非常简单,在5.1版本中,修改文件是:在include文件夹里找到inc_functions.php。但是从5.3版本开始,织梦变了系统
- 原创文章在提高网站权重上有着重要的作用,除了一些互动型的网站以外绝大多数的个人网站都是靠采集来添加网站数据。即使是手动添加文章,标题修改了,
- 在编写nginx的http的模块的时候,需要在各个阶段对http请求做相应的处理,以达到不同的目的,比如请求发起的时候是否有访问权限、内容生
- 今日任务1.Linux发行版的选择2.vmware创建一个虚拟机(centos)3.安装配置centos74.xshell配置连接虚拟机(c
- 技术对于站长发展中的作用一直存在争论,但现在残酷的竞争面前,仅仅依靠通用论坛程序或者文档管理系统建立千篇一律的个人站点已经毫无出路。个人站长
- 一、安装hive组件安排如下:172.16.57.75 bd-ops-test-75 mysql-server172.16.57.77 bd
- 就是直接限制网络流量,这种限制通常是最严厉的一种流量限制,10个g的流量大体支持50人在线以内.当月流量超过后,在一个月内网站