网站运营
位置:首页>> 网站运营>> 站长关注:大量网站遭SQL注入式攻击

站长关注:大量网站遭SQL注入式攻击

作者:sowot 来源:新浪 发布时间:2008-04-30 20:57:00 

标签:注入,sql,攻击,微软


微软周五宣布,使用Microsoft IIS Web Server与Microsoft SQLServer的网站遭到大量SQL注入式攻击与其编码处理过程无关。

微软某经理BillSisk在博客中写道,“那些攻击都是SQL注入式的,与IIS6.0、ASP、ASP.Net或者微软SQL技术无关。SQL注入式攻击可以使恶意用户在应用程序数据库里执行命令。”

SQL注入式攻击是在用户输入时,编码提交给SQL数据库时未经过完全过滤而导致的。

周五U.S.CERT发表预警,表示很多合法网站都受到SQL注入式攻击。受影响的网站都含有被注入的JavaScript,试图触发一些已知的弱点。U.S.CERT建议禁用JavaScript和ActiveX。

周四电脑安全公司F-Secure表示其发现超过五十万网页都倍恶意JavaScript代码攻击。该公司表示,IT管理员应该立刻阻止nmidahena.com、aspder.com和nihaorr1.com这三个可以链接到恶意攻击的域名。

谷歌可能会将受影响的页面从其索引中去除。在谷歌中搜索恶意JavaScript现在只能得出56700个结果,而根据上周的屏幕截图,同样的关键字当时得出了51万个结果。而在微软的Live搜索页面中同样的关键字可以搜索到26.8万个结果。雅虎搜索则给出了56万个搜索结果。

F-Secure安全调查员PatrickRunald在博客中解释说,该攻击会在数据库中找到所有的文本,并且给其加上恶意JavaScript的链接,然后自动在网站中显示出来。

Runald重申了Sisk的观点,表示编写不当的ASP以及ASPX(.net)才是网站受到恶意攻击的主要原因,而不是微软的软件。

0
投稿

猜你喜欢

  • 付款流程中有两个收入点需要注意,一个是 10 美元,一个是 100 美元。一.10美元,确认帐户信息当你的收入达到10美元时,系统会自动向你
  • 中国游戏行业是一个悲情的行业,虽然他有着远超体育圈的关注和参与人群,但是在社会上它始终被定位在“小众”。其最大的一个表现就是,它应该是全中国
  • 很多公司或企业将其Web服务器放在内网,并在防火墙上做映射,将来自80端口的请求转向一台内网Web服务器的Web端口。这样做安全性是提高了不
  • 素有“中国博客之父”之誉的方兴东最近放言“单纯写作的博客已经落伍”,而他也承认随着业务调整,他的博客网将重心摆在社区交友上,也就是国内外现在
  • 伴随着UCenter Home(简称UCHome)1.5的发布,国内越来越多垂直细分的社交网站采用UCHome搭建。同时,Manyou开放平
  • 常用组件主要包括Aspjpeg、Jmail、LyfUpload、动易、ISAPI_ReWrite等,本文就仅说这5种,其他类型组件可以根据需
  • 学过SEO的大家都知道,在用户搜索的页面中,标签和标题是其中最重要的两个因素,同时也是效果持续时间最长的SEO元素。当然你也要解决一些基本的
  • 11月9日下午消息,继涉足电子杂志、淘宝开店后,徐静蕾旗下的开啦零束缚配饰品牌今日正式上线,并选择服装垂直销售公司VANCL凡客诚品作为独家
  • 1、网站打开的速度要快;网站的打开速度,直接影响用户对所使用网站的感受。很难想像,一个半天都打不开的网站会给浏览者一种什么样的感觉。如果是我
  • Win2K操作系统的一个主要特色就是将IIS融入其内核之中,并提供一些用来配置和维护软件的向导工具,使构建一个Internet网站轻松易得。
  • 很多朋友都用虚拟主机来做网站,将网页文件存放在虚拟空间上,但是页面内容一多,网站打开的速度就显得特别慢,如果您碰到这种情况,与其寻求更好的空
  • 没有谁是天生的天才,这句话适用于任何人。同样,网站设计也是如此,开始对这门艺术有感觉的时候,一定是看到了别人的作品后才惊醒了你那根本来沉睡的
  • 声明,此漏洞已提交叽歪官方处理(2009-02-05),本案例仅作技术研究。由此漏洞造成的所有后果,本人不承担任何责任。参加集团“精武门”安
  • 据有关资料显示,现在有大量的服务器仍在使用IIS提供Web服务,甚至有争夺占领Apache市场的趋势。在Web威胁日益严重的今天,我们当然要
  • 作为Internet上的FTP服务器,系统的安全性是非常重要的,这是建立FTP服务器者所考虑的第一个问题。其安全性主要包括以下几个方面:一、
  • Godaddy主机用户怎样下载Account Manager里的文件呢?首先、登陆你的Account Manager.其次、在My Prod
  • 当网站的数据越来越多的时候,一台服务器就遇到瓶劲了,导致服务器运行慢,前台页面半天打不开。像一些大的网站,就将图片、CSS、JS、数据库都需
  • 很多朋友问,seo要选取什么关键字才能达到效果,以下发表一下我的看法。一、不要太相信top.baidu.com那些关键字是热门,但也是个个人
  • web2.0的概念已经被吵作了好几年了。在中国web2.0的呈现方式是各种各样的“客家族”。然而究竟什么是web2.0好象没有一个国际公认的
  • 广告位置的设置合理与否,将直接影响到我们站长的收入,那么要什么样的位置才是最合适呢,我们只有通过不段的反复摸索才能最大化的提高广告的点击率。
手机版 网站运营 asp之家 www.aspxhome.com