自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客對(duì)ASP.Net平臺(tái)網(wǎng)站發(fā)起SQL注入攻擊 

安全
安全研究人員近日發(fā)現(xiàn),黑客對(duì)微軟的ASP.Net平臺(tái)的網(wǎng)站發(fā)起了SQL注入攻擊,現(xiàn)在已經(jīng)有大約18萬網(wǎng)頁遭到入侵。

安全研究人員近日發(fā)現(xiàn),黑客對(duì)微軟的ASP.Net平臺(tái)的網(wǎng)站發(fā)起了SQL注入攻擊,現(xiàn)在已經(jīng)有大約18萬網(wǎng)頁遭到入侵。

發(fā)現(xiàn)攻擊現(xiàn)象的Armorize安全研究員說:“黑客將惡意的Java插件放在ASP網(wǎng)站上導(dǎo)致瀏覽器通過內(nèi)嵌框架方式載入黑客設(shè)置好的遠(yuǎn)程網(wǎng)站:www.strongdefenseiz.in 和www.safetosecurity.rr.nu 。這個(gè)內(nèi)嵌框架鏈接的網(wǎng)站嘗試對(duì)訪問者的電腦進(jìn)行惡意軟件植入并對(duì)漏洞進(jìn)行利用,這時(shí)候黑客的操作將是非常隱蔽的,用戶察覺不到被攻擊。但是黑客使用的漏洞是已知的,只有使用老版本瀏覽器的訪問者才會(huì)受到攻擊,用戶可以將PDF和Adobe Flash以及Java機(jī)進(jìn)行升級(jí)以防范攻擊。

不幸的是Armorize說根據(jù)Virustotal網(wǎng)站(安全監(jiān)視網(wǎng)站)的分析結(jié)果,只有少數(shù)的安全廠商能防范這個(gè)惡意攻擊?,F(xiàn)在有六家安全廠商能檢測(cè)到最新的SQL注入攻擊,他們是AntiVir、ByteHero、Fortinet、江民、邁克菲和McAfee-GW-Edition。

早在2005年微軟就提供了ASP.Net SQL注入攻擊預(yù)防的相關(guān)信息。在MSDN文檔中有篇題為預(yù)防SQL Server 2008 R2上的SQL注入攻擊文章,文章指出在進(jìn)行SQL Server操作時(shí)必須注意程序缺陷的檢查,因?yàn)镾QL Server會(huì)執(zhí)行所有接到的具有正確語法的語句。這一特性非常容易被經(jīng)驗(yàn)豐富的黑客利用。

【編輯推薦】

  1. "被黑賬戶狀態(tài)"報(bào)告出爐 雅虎最易被黑客攻擊
  2. 惡意攻擊藏身社交網(wǎng)絡(luò) 企業(yè)內(nèi)網(wǎng)用戶防御不足
  3. 黑客攻擊流水線作業(yè) 自動(dòng)吸取大量黑金
  4. 讓攻擊者輕松入侵?jǐn)?shù)據(jù)庫的七個(gè)不良習(xí)慣
  5. 哈佛大學(xué)網(wǎng)站遭黑客攻擊:敘利亞政權(quán)支持者留言
責(zé)任編輯:Writer 來源: tt網(wǎng)絡(luò)
相關(guān)推薦

2009-07-22 17:48:47

2022-03-31 06:13:24

DDoS網(wǎng)絡(luò)攻擊漏洞

2009-07-29 09:14:36

ASP.NET網(wǎng)站

2011-09-06 16:56:43

2012-09-06 11:26:49

2021-11-17 22:48:33

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-01-05 08:58:36

2024-05-23 15:13:06

2020-05-07 10:50:19

黑客漏洞網(wǎng)絡(luò)攻擊

2011-01-26 11:09:07

2009-08-05 17:58:34

實(shí)現(xiàn)ASP.NET網(wǎng)站

2024-02-28 17:56:08

2011-09-22 10:58:56

ASP.NET

2009-07-22 17:45:35

ASP.NET教程

2009-07-20 16:56:16

SQL語句ASP.NET

2015-11-19 09:26:01

ASP.NET跨平臺(tái)實(shí)踐

2009-08-03 14:33:02

.NET平臺(tái)c#ASP.NET

2020-12-30 09:27:06

黑客網(wǎng)絡(luò)攻擊惡意代碼

2009-07-27 17:20:05

2009-08-03 14:22:33

什么是ASP.NET
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)