成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究員開發(fā)新技術(shù) 抵御SQL注入攻擊

安全 數(shù)據(jù)安全
研究員開發(fā)了一種技術(shù)先進(jìn)的自動(dòng)黑客技術(shù),攻擊者輕易地找到與攻擊SQL注入漏洞,及攻擊者常用的代碼錯(cuò)誤。此文就是對(duì)這種新的防御SQL注入攻擊的技術(shù)進(jìn)行說明。

Core Security Technologies公司的研究員開發(fā)了一種新的自動(dòng)黑客技術(shù),能讓攻擊者輕易地找到和攻擊SQL注入漏洞,還有攻擊者常用的代碼錯(cuò)誤。以下就是對(duì)防御SQL注入攻擊的詳細(xì)內(nèi)容的描述。

由Core researcher Sebastian Cufre組織的研究可以幫助漏洞查找者提高發(fā)現(xiàn)SQL注入漏洞的效率,這樣以來可以在攻擊者利用它們之前就將漏洞修復(fù)好。Cufre不能參加這一會(huì)議,所以CoreLabs的研究員Fernando Federico Russ在2010年的CanSecWest應(yīng)用安全會(huì)議上演示了這一黑盒技術(shù)。

Russ說:“這有助于自動(dòng)查找和攻擊SQL注入漏洞,最棒的是有一個(gè)SQL提取功能,能讓你在后端數(shù)據(jù)庫(kù)上直接執(zhí)行SQL語(yǔ)句。”

SQL注入一直是種流行的攻擊技術(shù),因?yàn)榇a錯(cuò)誤會(huì)讓攻擊者獲取Web應(yīng)用程序的訪問權(quán),這在許多網(wǎng)站中都很常見。攻擊者能夠在Web表格中添加結(jié)構(gòu)化的查詢語(yǔ)言(SQL)來測(cè)試數(shù)據(jù)庫(kù),以檢查結(jié)果數(shù)據(jù)庫(kù)的調(diào)試錯(cuò)誤并獲取訪問權(quán)限。

黑客工具包讓攻擊者能更容易地攻擊和危害網(wǎng)站,并將網(wǎng)站上建立的惡意代碼傳播給網(wǎng)站訪問者。企業(yè)已采取措施,減少Web應(yīng)用程序中的SQL注入代碼錯(cuò)誤。

Russ的技術(shù)研究顯示了黑客測(cè)試技術(shù)如何被應(yīng)用來高效查找SQL注入錯(cuò)誤。黑盒測(cè)試為獲取黑客動(dòng)向采取了外部方式來測(cè)試軟件。它讓軟件測(cè)試員理解黑客在受危害的機(jī)器上可能采取的攻擊類別。

Russ說:“我們正努力掌握漏洞知識(shí)和推斷串注入點(diǎn)的標(biāo)準(zhǔn)測(cè)試。”

這一技術(shù)消除了自動(dòng)SQL注入漏洞評(píng)估過程中的誤報(bào)情況。這一方法還可自動(dòng)生成攻擊代碼。Core計(jì)劃在它的網(wǎng)站上發(fā)布相應(yīng)的研究論文。

目前,網(wǎng)站站長(zhǎng)們有很多方法來測(cè)試他們網(wǎng)站上的代碼錯(cuò)誤。很多靜態(tài)和動(dòng)態(tài)代碼分析工具能夠用來查找可導(dǎo)致SQL注入的代碼錯(cuò)誤,盡管專家們稱這些工具越來越先進(jìn),但其中的大多數(shù)工具還是存在很大的誤差和很高的誤報(bào)率。2008年的時(shí)候,SQL注入攻擊非常嚴(yán)重,微軟曾在公告中指出了幾款可消除開發(fā)過程中錯(cuò)誤的工具。

另外,組織機(jī)構(gòu)可以限制用戶的訪問權(quán)限,在應(yīng)用程序全面投入運(yùn)營(yíng)之前,通過應(yīng)用靜態(tài)代碼分析來檢測(cè)錯(cuò)誤,以改進(jìn)軟件開發(fā)過程。而且可在SQL串導(dǎo)致底層數(shù)據(jù)庫(kù)崩潰時(shí),減少顯示給用戶的調(diào)試錯(cuò)誤。

【編輯推薦】

  1. Blue Coat擴(kuò)充WebFilter數(shù)據(jù)庫(kù) 抵御Web威脅
  2. 抵御黑客入侵的七大妙招
  3. 主動(dòng)式網(wǎng)絡(luò)安全策略抵御網(wǎng)絡(luò)威脅
  4. 網(wǎng)絡(luò)安全知識(shí)之抵御黑客入侵的竅門
  5. 正確抵御安全漏洞 細(xì)數(shù)云安全七宗罪 

 

責(zé)任編輯:佚名 來源: 51CTO.com
相關(guān)推薦

2011-07-30 13:22:49

2014-11-05 09:52:50

2014-03-12 10:42:44

2024-12-20 15:20:00

模型訓(xùn)練數(shù)據(jù)

2009-03-10 08:05:19

2022-01-17 09:29:45

谷歌NeRF技術(shù)

2022-02-24 11:00:12

安全美國(guó)中國(guó)

2020-12-03 10:56:31

軟件開發(fā)反饋弧

2021-02-21 00:18:47

惡意軟件研究職業(yè)技術(shù)

2010-09-08 12:49:23

2022-06-15 18:57:43

人工智能

2020-09-21 14:25:26

Google 開源技術(shù)

2009-05-05 14:28:56

mcafee虛擬化虛擬機(jī)

2013-12-13 10:45:26

2011-10-19 10:47:56

2020-12-23 17:50:46

AI語(yǔ)言模型AI倫理

2020-08-24 08:15:29

軟件互聯(lián)網(wǎng)分布式

2010-09-17 11:04:00

2017-01-17 16:21:41

2022-07-25 12:01:28

勒索軟件防御意識(shí)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日本一二三区电影 | 欧美日韩国产欧美 | 91免费观看在线 | 天天干干| 中文字字幕一区二区三区四区五区 | 中文字幕国产精品视频 | 美国一级片在线观看 | a黄在线观看 | 亚洲精品68久久久一区 | 一区二区三区精品视频 | 国内精品视频免费观看 | 亚洲精品国产精品国自产在线 | 国产不卡视频在线 | 久久久高清 | 午夜黄色影院 | 午夜看片网站 | 成人午夜免费福利视频 | 久久丝袜| 欧美国产日韩在线观看成人 | 精品一二区 | 91亚洲国产 | av黄色免费在线观看 | 国产日韩久久 | 日韩精品视频在线播放 | 久久免费香蕉视频 | 欧美视频一区 | 国产成人久久av免费高清密臂 | 国产精品久久久久久久一区二区 | 亚洲成人一区二区三区 | www.青娱乐| 2022国产精品 | 国产日韩欧美在线 | a爱视频| 国产精品视频一区二区三区四蜜臂 | 亚洲一区二区高清 | 99免费精品视频 | 国产福利资源在线 | 国产黄色在线 | 亚洲国产成人精品女人久久久野战 | 81精品国产乱码久久久久久 | 99av成人精品国语自产拍 |