教程学院
图像设计 多媒体类 机械制图 办公软件 操作系统 系统编程 网站编程 网页制作 数据库类 网络路由 网络工程 网络安全 考试认证
firefox火狐浏览器下载
酷网学院
CAD
AutoCad Cam350 ProEngineer GCcam MATLAB Unigraphics SolidWorks CAXA Solid3000 Cimatron EdgeCAM
系统
安全 防火墙 病毒 WinXP Win2003 Vista
数据库
编程
网络
编程设计
  当前位置: 库库中文网 · 数据库类教程 · MSSQL教程 · MsSql综合技巧

IBM:SQL注入入侵第三波浪潮袭来

 
学院最新推荐文章
PS教程推荐
 
『IBM:SQL注入入侵第三波浪潮袭来』如果文章有大量图片,显示会较慢,请等待图片下载完成
 
点击数: 更新时间:2008-8-12 

据IBM公司的安全研究员称,今年一月份曾经影响了至少五十万个网站的SQL注入攻击目前已经进入“第三波”攻击潮,而且对于传统的安全措施来说,这次的浪潮比之前的版本更具威胁性。

IBM网络安全系统分公司的研究主管David Dewey也不禁感慨:他在近五六年间一直追踪SQL注入攻击的活动,这次是他所见过的最复杂也是最让人头疼的一次。说到让人头疼,是指黑客们似乎能够通过有效的方法来隐藏代码。随着黑客改变用来达到不法目的的SQL指令,攻击也会发生演变,但结果却是相同的。

SQL注入是专门针对由数据库驱动的网站而发动的攻击,黑客通过利用系统连接到网络的不安全的代码执行未经授权的SQL指令发动攻击。SQL注入攻击之所以成为最常见的针对以数据库为基础的网站的攻击方式,是因为黑客并不需要知道多少关于某个目标网页浏览器的后台设置,也不需要太多有关SQL查询的知识就能发起攻击。但是,最近这次的攻击狂潮却“相当复杂”,而且很难察觉,到察觉的时候往往为时已晚。

黑客们可以随机地选择目标IP地址,能够将目标锁定到任何类型的网站。很多成功的广受信任的零售网站都被这次SQL注入攻击波及到了。任何人浏览到受攻击感染的网站都会被重新链接到“非法网站”,伴随着出现错误信息,并丢失掉网页内容。随后,用户会被恶意软件攻击,并不断成为对他人发动botnet攻击的“帮凶”。

这次的攻击浪潮来势汹汹,速度奇快,以致于没有什么有效的方法可以来防止。Dewey称慨叹其奇袭的速度可以赶上光速了。在一月份的时候,这个SQL注入攻击还的规模并不大,但到了四月份,黑客们修改了攻击指令,使其能够避开安全措施的追踪,攻击的次数也攀升到了极限。

不到两个星期前,IBM的研究人员发现了这个最新的攻击版本,也就是Dewey称之为“第三波”的SQL攻击。即便你的系统针对“第二波”攻击实施的安全措施落实到位,也毫无用处,因为“第三波”攻击就是为了规避这些安全措施而设计的。这个注入攻击不再鬼鬼祟祟的行事,它基本上是要删除掉目标数据库所有记录原有的内容,并将自己的内容注入到所有数据库记录里。后端数据库将被摧毁,无论是客户帐号还是其他一些简单的类似于博客内容一样的记录,都会被清除。


】【关闭窗口
·上页:
·下页:
相关文章
 
     数据库类教程 - MsSql综合技巧
普通教程SQL Server设计10个最重要特点
普通教程SQL Server安全模型让管理员远离
普通教程SQL Server事务日志地几个常用操
普通教程SQL Server事务日志地几个常用操
普通教程SQL Server 2008之行值构造器
普通教程SQL Server 2005之客户端网络库
普通教程SQL Server中数据导入导出三种办
普通教程SQL Server 2005中地CLR集成(1)
普通教程运用SQL Server 2008进行预测说
普通教程Sql Server2005对t-sql地增强之
普通教程群集SQL Server 地可为事项、不
advertisement
关于站点 - 广告服务 - 联系我们 - 版权隐私 - 免责声明 - 合作伙伴 - 程序支持 - 网站地图 - 返回顶部
网站文本地图
版权所有:库库中文 2005-2007 欢迎各种媒体转载我们的原创作品[转载请注明出处]
copyright © 2005-2008 www.QQGB.com online services. all rights reserved. 蜀ICP备05015578
Template designed by Virus. Optimized for 1024x768 to Firefox,Opera and MS-IE6. Site powered by EQL.
红盾
热爱电脑,热爱生活
拥有电脑,拥有生命
让我们享受拥有电脑的时光