自動SQLインジェクションを行うボット

| No Comments | No TrackBacks

SANSのブログで報告されたボット。SQLインジェクションをIIS + SQL Serverのサイトに対して行う。数千サイトが攻撃された。
SANS Internet Storm Center; Cooperative Network Security Community - Internet Security - isc
SQLクエリはCASTでエンコードされた形で注入されている。
sysobjectテーブルの中に特定のサイトにあるスクリプトを実行する命令を追加する。
防衛手段としては、Webサーバの前段にリバースプロキシかWAFを設置する。

No TrackBacks

TrackBack URL: http://www.matsuyuku.com/cgi-bin/MT/mt-tb.cgi/683

Leave a comment

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

About this Entry

This page contains a single entry by kenia published on 2008年1月12日 02:19.

ライブ終了 was the previous entry in this blog.

ハッカーズ その侵入の手口 / Kevin Mitnick is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.

Pages

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム