SQL注入攻击再度肆虐殃及大量网站

news/2024/5/18 19:54:12/文章来源:https://blog.csdn.net/weixin_30851867/article/details/95481069

据研究人员称,上周一个自动SQL注入攻击劫掠了超过70,000个美国网站,并顺带攻击了访问这些网站的大量PC机用户.通过Google可以很容易搜索到受攻击的网站,网页内容千差万别,包括教育网和政府网域,而且几乎全部都是受信任站点.这是一次规模非常大的攻击行为,由于涉及的网站相当多样化,所以攻击者可能不仅仅是侵入到单组服务器群,而是通过这些网站都具有的漏洞进行攻击.

  攻击者利用了微软SQL Server数据库产品上的漏洞进行SQL注入攻击.该攻击程序可以进入一般无法访问的系统表,受牵连的表告诉黑客程序可以将恶意代码插入到数据库的什么地方.访问者一旦连接到该数据库,就会感染上各种恶意软件,包括在去年十月份发现的RealPlayer漏洞.微软的数据访问组件在十五个月前发现的一个漏洞,虽然在2006年四月就打上了补丁,不过也成为这次攻击的一个目标缺陷.

  这些黑客费尽心思准备这次的网站大规模攻击,但使用的却是老得发霉的客户端攻击方法,查找网站上的登录和注册系统,实施注入攻击.大部分的受感染网站很快就把病毒清除干净了.不过让人感到奇怪的并不是黑客攻击的手法,而是攻击涉及的用户面如此广泛.黑客们只是利用了所有类型的网站都放松警惕的方法,复制引擎然后让其疯狂的运行而已.传统的注入攻击能够通过解读网站或应用程序返回来的结果,调整攻击方法.这种强迫且自动的攻击方法,使同时发动多种向量的攻击成为可能.

  终端用户很难保护自己免受这类SQL注入攻击.建议用户经常测试自己的系统.市面上又很多工具和服务可以帮助你洞悉系统存在哪些漏洞,帮助你了解这些漏洞的发生原理以及如何防止受到攻击.

1166232.html

陈源 2008-01-11 02:24 发表评论

转载于:https://www.cnblogs.com/leavingme/archive/2008/01/11/1168106.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_705325.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

QuickWAP 2005企业WAP网站系统简介

QuickWAP 2005企业WAP网站系统简介 中国被爱可以在线于2006年4月1日发布了QuickWAP 2005,软件中包含了一套“企业WAP网站系统”,该系统完全基于QuickWAP 2005平台。它不仅可以支持手机访问,而且同时支持WEB浏览器访问。 当利用IE浏览器浏览…

【深度学习】搭建人工智能服务网站(安全帽检测)

电力图像分类最典型的场景就是安全帽佩戴识别。针对电网作业现场人员行为的图像数据,采用目标检测、图像识别等人工智能技术,对电网作业现场人员是否规范佩戴安全帽进行检测识别。通过计算平均精确率、漏检率、误检率、平均计算时间等指标进行评测。任务…

[请教]关于超大数据量网站的数据搜索和分页的实现方法

请教像阿里巴巴这样的数据量过百万的网站,其数据搜索和分页是如何实现的?我个人是用全文索引做的,把物品名和物品简介放在一起,检索这个字段。分页是用存储过程做的,CREATEPROCEDUREGetSearchEnterprise(strWherevarch…

如何消除网站安全的七大风险

以工作中某项目的安全改善过程为例,分享了常用网站安全性的典型问题和解决对策,希望对网站开发者有借鉴意义。 有过网站开发经验的朋友都知道网站安全是构建网站时必须要考虑的一个因素,网站安全的重点在于服务器的安全配置管理以及程序脚…

浙江巨丰管业有限公司网站

祝贺浙江巨丰管业网站正式运行2周年, 浙江巨丰管业有限公司(以下简称公司)成立于2001年,坐落于美丽的西施故里-浙江诸暨-店口工业区,公司距离杭州机场20公里,杭金衢高速公路20公里,沪杭甬高速公…

分享9个最棒的代码片段资源网站

作为一个奋斗在第一线的码农来说,能找到自己能在项目中直接使用的代码无疑是一件天大的喜事。代码片段和代码库到处都有,如何找到自己需要的东西绝对是一个大问题,为了帮助大家更好的找到自己需要的代码,今天我们介绍9个非常不错的…

IIS网站服务器性能优化指南

Windows Server自带的互联网信息服务器(Internet Information Server,IIS)是架设网站服务器的常用工具,它是一个既简单而又麻烦的东西,新手都可以使用IIS架设一个像模像样的Web站点来,但配置、优化IIS的性能…

Android利用Jsoup解析html 开发网站客户端小记。

这些天业余时间比较多,闲来无事,想起了以前看过开发任意网站客户端的一篇文章,就是利用jsoup解析网站网页,通过标签获取想要的内容。好了废话不多说,用到的工具为 jsoup-1.7.2.jar包,具体jsoup的相关文档&a…

网站架构之架构演化

网站从构建之初的很少有人问津,用户数量较少,并发量较低,到之后的拥有千万上亿用户,数万量级的高并发,之间经历了怎样的过程,小型网站架构是怎样逐步演化的,本文简单探讨下这方面的内容&#xf…

产品推广系统推荐乐云seo_优化推广公司红利产品推荐“爱采购cpc竞价版”

很多优化推广公司都在寻找更好的产品,服务,项目来满足更多客户的需求以及市场认可度,竞争力。有人可能代理过整站优化的产品,有人可能代理过快速排名的产品,有人可能代理过万词霸屏类产品,等等。这些产品都…

网站框构分析 一

Facebook用户量大的问题由它的分布式缓存系统主要解决,剩下的自然是开源的mysql更合适了 <img src"https://pic2.zhimg.com/c6d403f1e89fa46c5567e0cbcbb024ad_b.jpg" data-rawwidth"1310" data-rawheight"333" class&quo…

使用python来批量抓取网站图片

今天"无意"看美女无意溜达到一个网站,发现妹子多多,但是可恨一个page只显示一张或两张图片,家里WiFi也难用,于是发挥"程序猿"的本色,写个小脚本,把图片扒下来再看,类似功能…

发布在IIS的网站,可以用本机IP登录访问,用localhost不可登录访问

之前在IIS发布一个测试的网址,但是用本机IP可以访问,用localhost不可访问 报访问主机名无效的问题,用本机IP访问成功 最后解决方法是: 1)打开IIS,找到发布后的网站 2)选中网站,右键属…

【wpf WebBrowser 清空网站的CookieSession 清空用户登录状态】

最近做项目遇到了一个说小不小,说大不大的问题,那就是在WebBrowser中清空网站上用户的登陆状态, 一开始心想,那不就清空cookies就行啦,那么简单的事情,百度一下 …… …… 是的,正如你们所百度的…

部分网站公开数据的汇总(2)

数据整理 1、Natural Earth Data Natural Earth Data提供了全球范围内的矢量和影像数据。Natural Earth Data的最大优势就是数据是开放性的,用户有传播和修改数据的权限。 (1)Natural Earth为制作个性化地图提供方便的资源,而不是…

服务器会自动创建cookie,网站的cookie机制是什么

cookie与session应用于互联网中的一项基本技术——会话(用户与客户端的交互)跟踪技术,用来跟踪用户的整个会话。简单来说,cookie是通过在客户端记录信息确定用户身份的,而session则通过在服务器端记录信息确定用户身份。cookie定义cookie是服…

Httpster –世界各地最潮的网页设计案例聚合网站

Httpster 这个网站聚合了世界各地最新最潮的网页设计案例,展示了创意的设计,精心的策划,优秀的排版。这些作品都按月份和类别进行了很好划分,你可以方便的找到自己感兴趣的网站案例。 立即去看看 您可能感兴趣的相关文章网站开发中…

使用宝塔面板进行wordpress建站

首先你需要自行购买服务器和域名我这里购买的是阿里云的服务器和域名 然后在xshell中对你的服务器进行操作 将自己写的web项目部署到服务器中的方法参考我的上一篇博客 Linux虚拟机或阿里云部署本地Javaweb项目 将宝塔面板的安装命令复制到xshell中在服务器上通过yum安装宝塔面…

网站底部套用模板

写网站时一般都会加上网站底部,使得网站结构更加完整 这里提供一个常用的网站底部形式作为模板,方便套用 修改示例: 相关代码,请到此处下载 网站底部常用模板

反击“猫眼电影”网站的反爬虫策略

001 前言 前两天在百家号上看到一篇名为《反击爬虫,前端工程师的脑洞可以有多大?》的文章,文章从多方面结合实际情况列举了包括猫眼电影、美团、去哪儿等大型电商网站的反爬虫机制。的确,如文章所说,对于一张网页&…