成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

白帽子發(fā)現(xiàn)美軍網(wǎng)站SQL注入漏洞,可獲取敏感數(shù)據(jù)

安全 漏洞
去年有報(bào)道稱(chēng),美軍收購(gòu)軟件漏洞為網(wǎng)戰(zhàn)準(zhǔn)備。而美軍自己的網(wǎng)站和服務(wù)器究竟又有多安全?一名獨(dú)立安全研究者已經(jīng)發(fā)現(xiàn)了美軍網(wǎng)站的幾個(gè)較為嚴(yán)重的安全漏洞。

去年有報(bào)道稱(chēng),美軍收購(gòu)軟件漏洞為網(wǎng)戰(zhàn)準(zhǔn)備。而美軍自己的網(wǎng)站和服務(wù)器究竟又有多安全?一名獨(dú)立安全研究者已經(jīng)發(fā)現(xiàn)了美軍網(wǎng)站的幾個(gè)較為嚴(yán)重的安全漏洞。

[[162529]]

安全專(zhuān)家稱(chēng),這些漏洞說(shuō)明了美國(guó)防部網(wǎng)絡(luò)安全基礎(chǔ)的脆弱性,攻擊這些軍方公共站點(diǎn)以及職員門(mén)戶(hù)要比進(jìn)入五角大樓容易得多。

美軍網(wǎng)站驚現(xiàn)SQL注入漏洞

漏洞發(fā)現(xiàn)者研究者名為MLT,他表示在美軍國(guó)防合同管理局(DCMA)網(wǎng)站子域中,存在嚴(yán)重漏洞。攻擊者可以利用該漏洞泄露國(guó)防部(DoD)雇員的個(gè)人信息,其中包括姓名、住址等。

盡管MLT并沒(méi)有對(duì)漏洞進(jìn)行利用,他仍擺出了一些數(shù)據(jù)作證攻擊者能夠盜取敏感的個(gè)人信息。

“在沒(méi)有真正利用漏洞前,我無(wú)法對(duì)此進(jìn)行確定。但是,從列表的名稱(chēng)和全網(wǎng)的官方警示來(lái)看,這些頁(yè)面是不該存在SQL注入漏洞。”

白帽子發(fā)現(xiàn)美軍網(wǎng)站SQL注入漏洞,可獲取敏感數(shù)據(jù)

 

SQL注入漏洞作為Web中最常見(jiàn)的安全漏洞之一,允許攻擊者對(duì)通過(guò)經(jīng)惡意SQL語(yǔ)句注入正常網(wǎng)頁(yè)從數(shù)據(jù)庫(kù)中盜取敏感信息。盡管這是個(gè)骨灰級(jí)漏洞,而Web開(kāi)發(fā)者理應(yīng)極力避免,仍有不計(jì)其數(shù)的站點(diǎn)受此漏洞影響,并造成重大數(shù)據(jù)泄露事故。而此次軍方網(wǎng)站竟存在SQL注入這樣的漏洞,實(shí)在令人唏噓。

一名安全從業(yè)者Jim Manico稱(chēng):

“攻擊者能夠利用這個(gè)漏洞盜取數(shù)據(jù)庫(kù)中的全部數(shù)據(jù)。這很糟糕。”

而MLT所擔(dān)憂的還有攻擊者可能會(huì)利用這個(gè)漏洞獲取DoD雇員的信息,從而進(jìn)行攻擊,不論是在網(wǎng)絡(luò)層面還是現(xiàn)實(shí)生活中。

“如果一些黑帽子發(fā)現(xiàn)了這個(gè)漏洞并加以利用,那么他們現(xiàn)在就擁有了一大批DoD雇員的個(gè)人信息。從網(wǎng)站首頁(yè)那些警告的語(yǔ)言,我真心希望他們把網(wǎng)站的安全當(dāng)作一件嚴(yán)肅的事情來(lái)考慮了。”

不止SQL注入,還有其他多個(gè)漏洞

據(jù)MLT透露這個(gè)SQL注入漏洞已于一周前被修復(fù),而最近他又發(fā)現(xiàn)了幾個(gè)其他漏洞。他在周一發(fā)布的一篇博客中進(jìn)行了詳細(xì)介紹。

其中一個(gè)漏洞,通過(guò)在瀏覽器URL欄中輸入幾行字符串任何人都可以進(jìn)入美國(guó)陸軍的一個(gè)服務(wù)器。MLT還發(fā)現(xiàn)了一個(gè)登錄另一軍方網(wǎng)站的明文憑證列表,其中一個(gè)密碼為“msecretpassword”。

研究者還發(fā)現(xiàn)了十幾個(gè)XSS漏洞,這在網(wǎng)絡(luò)上也是很常見(jiàn)的。實(shí)際上,據(jù)Web安全公司W(wǎng)hiteHat安全估計(jì),80%的網(wǎng)站都存在XSS漏洞。

考慮到美軍的足跡遍布Web空間,而仍在使用著有些過(guò)時(shí)的系統(tǒng),因此受到的威脅遠(yuǎn)遠(yuǎn)超過(guò)了MLT的發(fā)現(xiàn)。

安全研究者Robert Hansen稱(chēng):

“這些漏洞確實(shí)讓每個(gè)美國(guó)人和美國(guó)的盟友感到非常緊張。”

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2024-12-26 16:53:50

2018-12-28 16:05:57

數(shù)據(jù)庫(kù)SQL Server密鑰

2020-10-11 08:15:03

敏感數(shù)據(jù)數(shù)據(jù)安全網(wǎng)絡(luò)安全

2010-09-25 08:55:29

2023-10-23 10:39:05

2009-08-03 16:00:12

2013-11-08 17:33:52

2020-10-25 09:04:46

數(shù)據(jù)加密數(shù)據(jù)泄露攻擊

2023-08-04 23:49:09

2023-06-27 07:26:36

汽車(chē)之家敏感數(shù)據(jù)治理

2010-06-09 14:47:24

MySQL加密函數(shù)

2021-09-16 10:11:15

Dataphin 數(shù)據(jù)保護(hù)

2023-10-30 15:35:05

數(shù)據(jù)安全數(shù)據(jù)驅(qū)動(dòng)

2020-04-16 08:00:00

Ansible Vau敏感數(shù)據(jù)加密

2024-03-05 09:40:35

2021-10-28 09:42:38

代碼編碼開(kāi)發(fā)

2011-08-01 14:36:06

加密RSA

2014-09-22 10:55:14

2016-11-14 13:50:56

2016-04-10 15:35:18

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲 中文 欧美 日韩 在线观看 | 性色的免费视频 | 91色啪 | 狠狠色综合久久丁香婷婷 | 天天操夜夜操 | 啪啪网页 | www亚洲精品 | 日韩高清一区 | 国产成人精品一区二区 | 一区中文字幕 | 五月天激情综合网 | 干干天天 | 淫片一级国产 | 视频在线一区二区 | 热99视频 | 午夜视频在线免费观看 | 一区二区三区国产视频 | 国产欧美一区二区三区日本久久久 | 免费午夜电影 | www精品| 久久久久久国产精品 | 国产欧美日韩精品一区二区三区 | 亚洲一区二区av | 欧美精品一区二区三区在线播放 | 最新国产精品精品视频 | 在线四虎| 欧美日韩在线一区二区三区 | 成人精品一区 | 热久久999 | 91精品久久久久久久久中文字幕 | 免费性视频| 久久精品一区二区三区四区 | 国产精品视频久久久 | 亚洲精品不卡 | 亚洲男人天堂 | 最新日韩在线 | 日本一区二区高清视频 | 亚洲风情在线观看 | 久国产精品 | 欧美日韩国产精品一区二区 | 嫩草最新网址 |