上个blog中提到国内网站被挂马的常见原因是SQL注入攻击。
那么,除了在Web开发的时候注意以外,有什么有效的工具可以对抗SQL注入攻击?
今天,微软和惠普的安全部门合作发布了三个工具,分别是:
微软SQL注入攻击源码扫描器:Microsoft Source Code Analyzer for SQL Injection (MSCASI)。这个工具给网站开发人员使用。是一个静态扫描ASP代码的工具,可以查找发现第一类和第二类的SQL注入攻击漏洞。工具下载地址:
http://support.microsoft.com/kb/954476
惠普的 Scrawlr工具。这个工具可以被网站的维护人员使用,是一个黑箱扫描工具,不需要源代码。指定起始URL开始扫描。缺点是不能准确定位代码的漏洞(因为是黑箱测试)。工具下载地址:
http://www.communities.hp.com/securitysoftware/blogs/spilabs/archive/2008/06/23/finding-sql-injection-with-scrawlr.aspx
微软的URLScan 3.0 Beta。这个工具可以被网站的维护人员使用。它是一个输入过滤工具。如果你发现网站被SQL注入工具,你可以在一边修补代码漏洞的同时,使用这个攻击在过滤掉恶意的输入。当然,修补代码中的漏洞是完全避免SQL注入攻击的真正解决方案。工具下载地址:
http://blogs.iis.net/wadeh/archive/2008/06/05/urlscan-v3-0-beta-release.aspx
SWI的博客上有更进一步的描述。http://blogs.technet.com/swi/archive/2008/06/24/new-tools-to-block-and-eradicate-sql-injection.aspx
那么,这三个工具是如何配合使用的?下面给出一个例子。
步骤一:网站的维护人员使用Scrawlr扫描网站,检查是否存在SQL注入漏洞
步骤二:发现存在漏洞后,通知开发人员。开发人员使用MSCASI对ASP源码静态扫描来确定代码中什么地方导致的SQL注入攻击漏洞。
步骤三:在开发人员修补漏洞的同时,维护人员可以使用URLScan来过滤可能的恶意输入,以确保网站的安全。
这三个工具的配合使用可以很大程度上减少网站被挂马的可能。说实话,现在被挂马的网站实在是太多了!
分享到:
相关推荐
护卫神·网页挂马清理工具是一款完全免费的专业清理网页挂马代码的绿色实用小工具,主要是针对网页被频繁挂马的情况而研发的小软件,可以帮助您从海量文件中迅速定位挂马代码并清除,减少您的工作量。 Tags: 挂马...
本版本在1.0的基本上增加智能分析功能,对网页文件中存在的可疑代码有红色显示出来!! 修复功能能对网页中所有包含关键字的代码进行清除。 敬请用户朋友提出意见和建议!!
365网站安全专家网页挂马查杀工具是由宜春启航网络科技有限公司(www.ycqhwl.com)开发的一款网站挂马查杀工具,主要可以查杀各类网页文件中包含的网页木马,并支持数据库木马查杀。也可自由指定查杀网页内容.
为应对这一挑战,专业的网页挂马分析检测工具应运而生,MDecoder正是其中的佼佼者,它以自动化的方式为网络安全的防护提供了强大的技术支持。 MDecoder的出现,对于网络安全防护具有革命性的意义。在日常的网络环境...
一种很好的网站挂马查看工具,有助于你知道网站是否被入侵过
### 网页挂马代码:X利用方式 #### 知识点一:网页挂马的概念与危害 网页挂马是指攻击者通过篡改或在合法网站上植入恶意代码,当用户访问这些被篡改的网页时,恶意代码会在用户的计算机上自动执行,导致用户的系统...
网页挂马是一种常见的网络攻击手段,攻击者通过在网页中植入恶意代码,当用户浏览这些网页时,恶意代码会在客户端的浏览器中悄悄执行,进而下载并运行恶意程序,从而达到攻击目的。这类攻击通常利用浏览器或其插件...
网页挂马工作原理完全分析,希望识货的人过来赶快拿啊~~
各类清除网马的工具也不少,此工具仅适用于:被加了[removed][removed]此类的网马。此工具可以查找替换任何文件类型内的详细信息。当你的网站被加了代码之后,你可以手动清除,如果你的每个html、htm、asp、php、xml...
一个小巧的工具,用来检查网站文件或者网络文件是否被添加了危险代码。
"木马守护神 网页挂马清理"这款工具可能具备以下功能: 1. 实时监控:实时扫描用户浏览的网页,检测并阻止任何潜在的挂马行为。 2. 深度扫描:深入分析网页的HTML、JavaScript等代码,查找并清除隐藏的恶意脚本。 3...
基于HTTP会话过程跟踪的网页挂马攻击检测方法
网页挂马分析专家MDecoder,这是一款非常强大的网页挂马分析工具,欢迎下载
在当今网络环境中,随着互联网技术的快速发展,网页挂马攻击已成为一大安全隐患,威胁着用户的数据安全和隐私保护。即便是一些安全防护措施相对完善的大型网站,也时常遭遇此类攻击,这是因为攻击者不断地寻找新的...
"一种网页挂马攻击中的重定向混淆检测方法" 网页挂马攻击是指攻击者在网站页面中植入恶意代码,从而攻击用户的计算机系统。当前关于网页挂马攻击检测的研究主要集中于静态检测方法和动态检测方法两方面,但是随着...
### Ring0钩子防网页挂马技术解析 #### 一、引言 随着互联网的快速发展,网络安全问题日益突出。其中,网页挂马是一种常见的网络攻击方式,它通过在合法网站中植入恶意代码,当用户访问这些网站时,恶意代码会自动...
【网络安全与网页挂马攻击检测】\n\n在当今信息化社会,网络安全问题日益凸显,其中网页挂马攻击成为了一种严重威胁用户信息安全的手段。基于HTTP会话过程跟踪的网页挂马攻击检测方法,旨在通过深入理解挂马攻击的...
MDecoder-挂马监测分析工具用于安全扫描分析
护卫神·挂马清理工具是针对目前网页或数据库频繁被挂马的情况,我们特别开发的一款专业批量清理网页、Access数据库、SQL Server数据库和MySQL数据库挂马代码的实用软件,绿色免费;迅速帮您从海量文件和数据中清理...
网站挂马清除工具 可以迅速的检查出网站的恶意代码。