瑞星卡卡安全论坛技术交流区入侵防御(HIPS) SQL注入攻击现象全过程(求助)

12   2  /  2  页   跳转

SQL注入攻击现象全过程(求助)

回复:SQL注入攻击现象全过程(求助)

同样的问题,这几天我查看了很多帖子,都是这个问题,起码上千人吧,望高手指点。加入QQ交流群6658539
gototop
 

回复:SQL注入攻击现象全过程(求助)

如果是SQL注入的话,那你的每个文件都会有乱码的,如果只是一些打开页面有,而文件里没有的话,就不会是SQL注入,因为如果是SQL注入的话,它会破坏你的整个数据.根据这几天的经验,应该是我们的页面文件夹里有个木马文件,目前杀度软件杀不出来.有可能在根目录下,仔细检查,打开看是否是乱码,也有可能在你的UPFILE文件里,有诸如ASA ASP等文件ASP木马不易察觉,仔细检查!QQ交流群6658539
gototop
 

回复:SQL注入攻击现象全过程(求助)

最好排除服务器本身的安全漏洞 操作系统漏洞或者SQL SERVER服务漏洞
只有解决服务器和你程序本身存在的安全漏洞才能保证不出现此类问题
关于你的这个问题 我以前看到过类似的 情况 建议你看看你在首页是否嵌入了其他网站提供的统计功能 一些小网站提供的统计功能有安全问题 导致首页嵌入病毒代码
gototop
 

回复:SQL注入攻击现象全过程(求助)

ddddddddddddddddddddddddddddddddddddddd
gototop
 

回复:SQL注入攻击现象全过程(求助)

该用户帖子内容已被屏蔽
最后编辑安全初级工程师 最后编辑于 2009-03-06 22:15:41
gototop
 

回复:SQL注入攻击现象全过程(求助)

软硬件结合才是最安全的
gototop
 

回复:SQL注入攻击现象全过程(求助)

在连接数据库的文件里 写入判断
如果发现有 select  update and ' 等 特殊字符(先转换大小写)
如果关闭 

马上改数据库密码
gototop
 

回复:SQL注入攻击现象全过程(求助)

该用户帖子内容已被屏蔽
欢迎加入www.sxxhce.cn/bbs交流计算机专业知识!
gototop
 

回复:SQL注入攻击现象全过程(求助)

gototop
 

回复:SQL注入攻击现象全过程(求助)

我们nsfocus的waf和ips都能防住

我不知道这里面说的防火墙能解码到几层,如果应用层还行,如果到4层的,根本不用谈了就
sql注入要用特征匹配去过滤
举个例子:  or\xa1\xaf*=  就像这种的
有的软件也可以做到保护,但原理一样,就是检查get请求字段,匹配特征的就cut
据我所知,都是收费的软件

面朝大海,春暖花开
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT