阻止网页挂马的若干工具
社区服务
火星文
银行
结婚
道具中心
勋章中心
管理操作原因
基本信息
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
手机版
小说论坛
用户中心
搜索
银行
猴岛论坛
帖子
用户
版块
帖子
高级搜索
跑跑卡丁车
综合游戏交流
动漫剧场
校园青春
社区服务
签到统计
关闭
选中
1
篇
全选
猴岛论坛
电脑百科
阻止网页挂马的若干工具
发帖
回复
倒序阅读
最近浏览的帖子
最近浏览的版块
« 返回列表
新帖
悬赏
任务
交易贴
自动发卡
拍卖
红包
际遇红包
3
个回复
阻止网页挂马的若干工具
楼层直达
渝期
ZxID:3280887
关注Ta
注册时间
2009-01-05
最后登录
2015-03-21
发帖
5210
在线
1474小时
精华
0
DB
8819
威望
2309
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
元老
举报
只看楼主
使用道具
楼主
发表于: 2009-05-16
0
Q:阻止网页挂马的若干工具
A:国内网站被挂马的常见原因是SQL注入攻击。那么,除了在Web开发的时候注意以外,有什么有效的工具可以对抗SQL注入攻击?
今天,微软和惠普的安全部门合作发布了三个工具,分别是:
微软SQL注入攻击源码扫描器:Microsoft Source Code Analyzer for SQL Injection (MSCASI)。这个工具给网站开发人员使用。是一个静态扫描ASP代码的工具,可以查找发现第一类和第二类的SQL注入攻击漏洞。工具下载地址:
http://support.microsoft.com/kb/954476
惠普的 Scrawlr工具。这个工具可以被网站的维护人员使用,是一个黑箱扫描工具,不需要源代码。指定起始URL开始扫描。缺点是不能准确定位代码的漏洞(因为是黑箱测试)。工具下载地址:
http://www.communities.hp.com/securitysoftware/blogs/spilabs/archive/2008/06/23/finding-sql-injection-with-scrawlr.aspx
微软的URLScan 3.0 Beta。这个工具可以被网站的维护人员使用。它是一个输入过滤工具。如果你发现网站被SQL注入工具,你可以在一边修补代码漏洞的同时,使用这个攻击在过滤掉恶意的输入。当然,修补代码中的漏洞是完全避免SQL注入攻击的真正解决方案。工具下载地址:
http://blogs.iis.net/wadeh/archive/2008/06/05/urlscan-v3-0-beta-release.aspx
SWI的博客上有更进一步的描述。
http://blogs.technet.com/swi/archive/2008/06/24/new-tools-to-block-and-eradicate-sql-injection.aspx
那么,这三个工具是如何配合使用的?下面给出一个例子。
步骤一:网站的维护人员使用Scrawlr扫描网站,检查是否存在SQL注入漏洞
步骤二:发现存在漏洞后,通知开发人员。开发人员使用MSCASI对ASP源码静态扫描来确定代码中什么地方导致的SQL注入攻击漏洞。
步骤三:在开发人员修补漏洞的同时,维护人员可以使用URLScan来过滤可能的恶意输入,以确保网站的安全。
这三个工具的配合使用可以很大程度上减少网站被挂马的可能。说实话,现在被挂马的网站实在是太多了!
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
打赏
收藏
新鲜事
相关主题
【已经被无数人问的问题】 上的了QQ,打不开网页
关于路由的问题
免费教你们啦某高手毕生精力总结的电脑技巧!
这是咋搞的
前不久装的机子,有图大家进来看看,给点意见
急.....华硕怎么重装系统啊? 知道的进
回复
引用
鲜花[
0
]
鸡蛋[
0
]
__埖の残落゛
ZxID:3819791
关注Ta
注册时间
2009-01-30
最后登录
2013-01-08
发帖
3626
在线
965小时
精华
0
DB
11418
威望
1112
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
上将
★、╰网络最高峰.★、╰霸气家族我最叼
举报
只看该作者
沙发
发表于: 2009-05-16
0
顶你
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
2876989
ZxID:4000447
关注Ta
注册时间
2009-02-05
最后登录
2011-01-18
发帖
287
在线
110小时
精华
0
DB
420
威望
145
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
中尉
..我喜欢猴岛这个家庭.
举报
只看该作者
板凳
发表于: 2009-05-17
0
顶起...
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
[fly]..
本人个性❀✿fly]
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
深夜沉沦.
ZxID:6499571
关注Ta
注册时间
2009-05-13
最后登录
2009-05-21
发帖
182
在线
16小时
精华
0
DB
-196
威望
210
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
qq
等级:
中尉
┆︰又┈年.
举报
只看该作者
地板
发表于: 2009-05-17
0
谢谢```
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
⿴峩丢ㄋ笑臉,丢ㄋ知覺℅。
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
« 返回列表
发帖
回复
关闭