阻止网页挂马的若干工具
社区服务
火星文
银行
结婚
道具中心
勋章中心
管理操作原因
基本信息
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
手机版
小说论坛
用户中心
搜索
银行
猴岛论坛
帖子
用户
版块
帖子
高级搜索
社区服务
签到统计
关闭
选中
1
篇
全选
猴岛论坛
电脑百科
阻止网页挂马的若干工具
发帖
回复
正序阅读
最近浏览的帖子
最近浏览的版块
« 返回列表
新帖
悬赏
任务
交易贴
自动发卡
拍卖
红包
际遇红包
3
个回复
阻止网页挂马的若干工具
楼层直达
渝期
ZxID:3280887
关注Ta
注册时间
2009-01-05
最后登录
2015-03-21
发帖
5210
在线
1474小时
精华
0
DB
8819
威望
2309
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
元老
举报
只看楼主
使用道具
楼主
发表于: 2009-05-16
0
Q:阻止网页挂马的若干工具
A:国内网站被挂马的常见原因是SQL注入攻击。那么,除了在Web开发的时候注意以外,有什么有效的工具可以对抗SQL注入攻击?
今天,微软和惠普的安全部门合作发布了三个工具,分别是:
微软SQL注入攻击源码扫描器:Microsoft Source Code Analyzer for SQL Injection (MSCASI)。这个工具给网站开发人员使用。是一个静态扫描ASP代码的工具,可以查找发现第一类和第二类的SQL注入攻击漏洞。工具下载地址:
http://support.microsoft.com/kb/954476
惠普的 Scrawlr工具。这个工具可以被网站的维护人员使用,是一个黑箱扫描工具,不需要源代码。指定起始URL开始扫描。缺点是不能准确定位代码的漏洞(因为是黑箱测试)。工具下载地址:
http://www.communities.hp.com/securitysoftware/blogs/spilabs/archive/2008/06/23/finding-sql-injection-with-scrawlr.aspx
微软的URLScan 3.0 Beta。这个工具可以被网站的维护人员使用。它是一个输入过滤工具。如果你发现网站被SQL注入工具,你可以在一边修补代码漏洞的同时,使用这个攻击在过滤掉恶意的输入。当然,修补代码中的漏洞是完全避免SQL注入攻击的真正解决方案。工具下载地址:
http://blogs.iis.net/wadeh/archive/2008/06/05/urlscan-v3-0-beta-release.aspx
SWI的博客上有更进一步的描述。
http://blogs.technet.com/swi/archive/2008/06/24/new-tools-to-block-and-eradicate-sql-injection.aspx
那么,这三个工具是如何配合使用的?下面给出一个例子。
步骤一:网站的维护人员使用Scrawlr扫描网站,检查是否存在SQL注入漏洞
步骤二:发现存在漏洞后,通知开发人员。开发人员使用MSCASI对ASP源码静态扫描来确定代码中什么地方导致的SQL注入攻击漏洞。
步骤三:在开发人员修补漏洞的同时,维护人员可以使用URLScan来过滤可能的恶意输入,以确保网站的安全。
这三个工具的配合使用可以很大程度上减少网站被挂马的可能。说实话,现在被挂马的网站实在是太多了!
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
打赏
收藏
新鲜事
相关主题
【已经被无数人问的问题】 上的了QQ,打不开网页
关于路由的问题
免费教你们啦某高手毕生精力总结的电脑技巧!
这是咋搞的
前不久装的机子,有图大家进来看看,给点意见
急.....华硕怎么重装系统啊? 知道的进
回复
引用
鲜花[
0
]
鸡蛋[
0
]
深夜沉沦.
ZxID:6499571
关注Ta
注册时间
2009-05-13
最后登录
2009-05-21
发帖
182
在线
16小时
精华
0
DB
-196
威望
210
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
qq
等级:
中尉
┆︰又┈年.
举报
只看该作者
地板
发表于: 2009-05-17
0
谢谢```
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
⿴峩丢ㄋ笑臉,丢ㄋ知覺℅。
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
2876989
ZxID:4000447
关注Ta
注册时间
2009-02-05
最后登录
2011-01-18
发帖
287
在线
110小时
精华
0
DB
420
威望
145
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
中尉
..我喜欢猴岛这个家庭.
举报
只看该作者
板凳
发表于: 2009-05-17
0
顶起...
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
[fly]..
本人个性❀✿fly]
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
__埖の残落゛
ZxID:3819791
关注Ta
注册时间
2009-01-30
最后登录
2013-01-08
发帖
3626
在线
965小时
精华
0
DB
11418
威望
1112
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
上将
★、╰网络最高峰.★、╰霸气家族我最叼
举报
只看该作者
沙发
发表于: 2009-05-16
0
顶你
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
« 返回列表
发帖
回复
关闭