黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 安全应用 >> 正文
·阻止网页挂马的若干工具06-26·关于XSS漏洞另一个攻击趋06-26
·注册表应用点点通06-26·电脑高手的140个电脑小技06-26
·d0m.us提供50G免费php空06-26·百度首页惊爆挂马漏洞06-25
·SQL注入攻击的种类和防范06-25·我爱吧免费主机提供100-06-25
·Vista下:享受不一样的远06-24·获取Vista系统完全控制权06-24
·6种方法教你发动“熄火”06-24·My5GB提供5000M免费php空06-24
·反向跟踪找出黑客老巢06-23·0fees提供300M国外高速免06-23
·万网虚拟机漏洞,拿某VI06-22·跨站脚本漏洞导致的浏览06-22
·Yahoo! 统计功能跨站脚本06-22·解决IE浏览器“不适” 让06-22
·怕忘掉Vista密码?再谈U06-22·PurgeHosting提供250-1G06-22
·Windows Vista有趣标签S06-20·Windows Vista操作系统快06-20
·低配又如何?“老爷机”照06-20·删除Windows XP下顽固文06-20
·无忧无虑提供500M免费PH06-20·修改Vista最近打开的项目06-19
·系统重装导致NTFS无法访06-19·1vyb.com提供250M免费ph06-19
[推荐]阻止网页挂马的若干工具
        ★★★★★

阻止网页挂马的若干工具

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-6-26 10:04:17
blog中提到国内网站被挂马的常见原因是SQL注入攻击。那么,除了在Web开发的时候注意以外,有什么有效的工具可以对抗SQL注入攻击?

今天,微软和惠普的安全部门合作发布了三个工具,分别是:

微软SQL注入攻击源码扫描器:Microsoft Source Code Analyzer for SQL Injection (MSCASI)。这个工具给网站开发人员使用。是一个静态扫描ASP代码的工具,可以查找发现第一类和第二类的SQL注入攻击漏洞。工具下载地址:http://support.microsoft.com/kb/954476

惠普的 Scrawlr工具。这个工具可以被网站的维护人员使用,是一个黑箱扫描工具,不需要源代码。指定起始URL开始扫描。确定是不能准确定位代码的漏洞(因为是黑箱测试)。工具下载地址:http://www.communities.hp.com/securitysoftware/blogs/spilabs/archive/2008/06/23/finding-sql-injection-with-scrawlr.aspx

微软的URLScan 3.0 Beta。这个工具可以被网站的维护人员使用。它是一个输入过滤工具。如果你发现网站被SQL注入工具,你可以在一边修补代码漏洞的同时,使用这个攻击在过滤掉恶意的输入。当然,修补代码中的漏洞是完全避免SQL注入攻击的真正解决方案。工具下载地址:http://blogs.iis.net/wadeh/archive/2008/06/05/urlscan-v3-0-beta-release.aspx

SWI的博客上有更进一步的描述。http://blogs.technet.com/swi/archive/2008/06/24/new-tools-to-block-and-eradicate-sql-injection.aspx

那么,这三个工具是如何配合使用的?下面给出一个例子。

步骤一:网站的维护人员使用Scrawlr扫描网站,检查是否存在SQL注入漏洞

步骤二:发现存在漏洞后,通知开发人员。开发人员使用MSCASI对ASP源码静态扫描来确定代码中什么地方导致的SQL注入攻击漏洞。

步骤三:在开发人员修补漏洞的同时,维护人员可以使用URLScan来过滤可能的恶意输入,以确保网站的安全。

这三个工具的配合使用可以很大程度上减少网站被挂马的可能。说实话,现在被挂马的网站实在是太多了!
文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886