自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

《對話IT》第三期:如何應(yīng)對“麗莎月亮”SQL注入掛馬攻擊

原創(chuàng)
安全
2011年3月,一個被命名為LizaMoon的(SQL Injection)SQL注入攻擊席卷全球,許多網(wǎng)站遭受攻擊,網(wǎng)頁內(nèi)容中被塞了lizamoon字串,疑似掛馬鏈接,透過Google查詢 lizamoon. com關(guān)鍵詞,被稙入惡意鏈接的URL數(shù)在兩天內(nèi)由28,000個急速增加到380,000個(2011/03/31 22:00 UTC+8時的資料),有如海嘯狂掃(有廠商說: it makes it one of the bigger mass-injection attacks we have ever seen.),甚至蘋果的iTune網(wǎng)站也名列其中……

【51CTO特別推薦】2011年3月,一個被命名為LizaMoon的(SQL Injection)SQL注入攻擊席卷全球,許多網(wǎng)站遭受攻擊,網(wǎng)頁內(nèi)容中被塞了lizamoon字串,疑似掛馬鏈接,透過Google查詢 lizamoon. com關(guān)鍵詞,被稙入惡意鏈接的URL數(shù)在兩天內(nèi)由28,000個急速增加到380,000個(2011/03/31 22:00 UTC+8時的資料),有如海嘯狂掃(有廠商說: it makes it one of the bigger mass-injection attacks we have ever seen.),甚至蘋果的iTune網(wǎng)站也名列其中……

1、按道理說,SQL注入攻擊方式是在本世紀初,也就是2000年到2005年才流行的一種攻擊方式,而最近兩年不光是再度猖獗,而且連某些著名安全公司和MySQL官網(wǎng)都被SQL注入,兩位怎么看待這種現(xiàn)象?這種攻擊的再次泛濫有什么預(yù)兆嗎?

2、SQL注入的危害究竟有多大,能否簡單的談一談?互聯(lián)網(wǎng)上與其類似的攻擊方式有?

3、有很多網(wǎng)友不明白SQL注入為何突然會從影響網(wǎng)站安全性轉(zhuǎn)而攻擊普通網(wǎng)民。能否對這類攻擊手法做個簡單的解釋?

4、作為網(wǎng)站的管理者或者在數(shù)據(jù)中心有大量Web服務(wù)器的公司來說,如何才能避免自己的網(wǎng)站或服務(wù)器遭到SQL注入攻擊?

5、普通網(wǎng)民如何才能防止此類攻擊?作為大中型企業(yè)的運維人員來說,又要如何才能防止這類“掛馬”攻擊影響自己的用戶呢?

主持人:鮮橙、嘉文

嘉賓:彭朝輝、趙曉濤

責(zé)任編輯:王文文 來源: 51CTO.com
相關(guān)推薦

2017-03-15 15:11:52

開發(fā)者

2020-03-02 17:17:15

戴爾

2017-05-09 10:49:49

政府 CIO

2011-10-18 10:25:08

Android應(yīng)用開發(fā)

2017-09-01 11:26:51

開發(fā)者管理員招募

2015-06-05 20:31:19

MDSA線下公開課

2013-07-02 17:40:01

IT半小時

2017-07-19 16:13:45

開發(fā)者故事IT技能職場經(jīng)驗

2016-05-10 10:25:43

任意云戴爾微軟

2015-12-21 08:12:24

2011-09-02 10:30:35

Windows運維月刊

2015-05-21 13:19:23

聽云應(yīng)用性能管理大講堂

2011-01-19 12:28:08

Phone Club51CTO移動開發(fā)技術(shù)

2010-09-30 12:53:10

2015-06-25 14:53:20

希云Docker實訓(xùn)騰訊云

2009-12-03 16:21:53

2014-08-08 15:34:49

京東大數(shù)據(jù)技術(shù)

2011-05-10 11:28:12

安全運維

2011-01-05 10:43:51

點贊
收藏

51CTO技術(shù)棧公眾號