我爱黑客网首页 设为首页
加入收藏
联系我们
 首 页  技术文章 下载中心 站长学院 交流论坛
 软件:
 文章:        教程:
 推荐: 我爱黑客网论坛
 
 
 
 
   
黑软: Q Q 软件 木马间谍 探嗅监听 溢出攻击 加密解密 漏洞扫描 脚本注入 远程控制 综合利用 聊天工具  
 
技术文章: 爱黑新闻 | 黑客攻防 | 安全防御 | 程序设计 | 系统操作 | 网络技术 | 本站动态 | 业界动态 | 安全公告 | 病毒公告
 
 
您当前的位置:我爱黑客网 -> 爱黑新闻 -> 业界动态 -> 文章内容  
栏目导航
· 本站动态 · 病毒公告
· 业界动态 · 安全公告
· 八卦黑客
热门文章
· 一狂人泡号5年40级 QQ..
· 灰鸽子帝国黑幕:肉鸡..
· 17岁黑客专盗工行客户..
· "情色六月天""情色..
· 一个QQ号两个主人 争夺..
· 能偷窥隐私的“蜜蜂大..
· 西安黑客爆出陕西省招..
· 盗号木马吃掉多款网游..
· 网络黑客放灰鸽子木马..
· 新型恶性QQ病毒警报 伪..
· 网上出现身份证生成器..
· 冲击波杀手入侵美国务..
相关文章

· 黑客经验谈MSSQL SA..
· [组图] 如何入侵装有..
· MSSQL数据库SA权限入..
· 黑客SQL服务器入侵实..
· 黑客SQL服务器入侵实..
· 黑客SQL服务器入侵实..
· 黑客SQL服务器入侵实..
· 黑客SQL服务器入侵实..
· [组图] Microsoft SQ..
· [组图] Jsp+Mysql网站..
查看更多与SQL注入攻击再度肆虐殃及大量网站相关内容

SQL注入攻击再度肆虐殃及大量网站
作者:我爱黑客网  来源:http://www.5ihack.com/  发布时间:2008-6-10 10:09:47  发布人:ghostfire

减小字体 增大字体

据研究人员称,上周一个自动SQL注入攻击劫掠了超过70,000个美国网站,并顺带攻击了访问这些网站的大量PC机用户.通过Google可以很容易搜索到受攻击的网站,网页内容千差万别,包括教育网和政府网域,而且几乎全部都是受信任站点.这是一次规模非常大的攻击行为,由于涉及的网站相当多样化,所以攻击者可能不仅仅是侵入到单组服务器群,而是通过这些网站都具有的漏洞进行攻击. 

  攻击者利用了微软SQL Server数据库产品上的漏洞进行SQL注入攻击.该攻击程序可以进入一般无法访问的系统表,受牵连的表告诉黑客程序可以将恶意代码插入到数据库的什么地方.访问者一旦连接到该数据库,就会感染上各种恶意软件,包括在去年十月份发现的RealPlayer漏洞.微软的数据访问组件在十五个月前发现的一个漏洞,虽然在2006年四月就打上了补丁,不过也成为这次攻击的一个目标缺陷. 

  这些黑客费尽心思准备这次的网站大规模攻击,但使用的却是老得发霉的客户端攻击方法,查找网站上的登录和注册系统,实施注入攻击.大部分的受感染网站很快就把病毒清除干净了.不过让人感到奇怪的并不是黑客攻击的手法,而是攻击涉及的用户面如此广泛.黑客们只是利用了所有类型的网站都放松警惕的方法,复制引擎然后让其疯狂的运行而已.传统的注入攻击能够通过解读网站或应用程序返回来的结果,调整攻击方法.这种强迫且自动的攻击方法,使同时发动多种向量的攻击成为可能. 

  终端用户很难保护自己免受这类SQL注入攻击.建议用户经常测试自己的系统.市面上又很多工具和服务可以帮助你洞悉系统存在哪些漏洞,帮助你了解这些漏洞的发生原理以及如何防止受到攻击. 

查看更多与SQL注入攻击再度肆虐殃及大量网站相关内容

[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:
下一篇文章:
      美军方联手学术机构预测黑客攻击       已经没有了
∷相关文章评论∷   (评论内容只代表网友观点,与本站立场无关!) [发表评论]
 
 
 
 
晋ICP备05008232   维护网络安全、传播安全技术才是我们的目标! 
 
关于本站 - 网站帮助 - - 下载声明 - 友情连接 -网站地图