阅读更多

5顶
5踩

互联网

转载新闻 新的SQL注入攻击已经感染12.5万个网站

2009-12-11 14:23 by 副主编 just_cool 评论(4) 有3404人浏览
SQL

据国外媒体报道,据互联网安全和监视公司ScanSaf说,从11月末开始出现的一种新的和非常复杂的SQL注入攻击已经感染了12.5万个网站。感染网站的木马程序将收集用户的信用卡号码和其它银行信息。

 

   据介绍,注入的iframe装载来自318x.com网站的第一阶段的恶意代码。然后,用户看不见的一系列iframe和代码重新定向将悄悄地在用户系 统中安装来自windowssp.7766.org网站的攻击代码Backdoor.Win32.Buzus.croo。

 

  ScanSafe高级安全研究员Mary Landesman在本周发表的博客中称,这种公司似乎正在研究之中。正如我们在监视在攻击的最后阶段使用的恶意脚本时看到的那样,一些脚本正在修改,有些脚本撤销了并且还增加了新的脚本。

 

  Landesman说,许多文件都有.jpg的扩展名。但是真正的文件只有.js文件。她补充说,ScanSafe到目前为止还没有发现任何证据表明有利用这个安全漏洞代码的PDF文件。这种文件目前在黑客和恶意专家中是很流行的。

 

  ScanSafe称,攻击者目前正在把重点放在利用多种安全漏洞方面,包括Adobe Flash播放器中的整数溢出安全漏洞、微软Office网络组件中的安全漏洞和IE浏览器未初始化的内存损害漏洞等等。

 

SQL注入攻击是IT管理员的一个噩梦,因为这种攻击在实际的生产环境中是很难防御的,通常需要对安装的数据库软件使用多个补丁。
来自: 赛迪网
5
5
评论 共 4 条 请登录后发表评论
4 楼 xfuajiao 2009-12-15 11:58
溢出   注入  就不是一码事
3 楼 grandboy 2009-12-13 18:56
liusu 写道
我愣是没看懂是什么意思

同感。刚开始说是SQL Injection, 中间感觉像是说XSS, 最后又回到SQL Injection. 下次希望能有原文链接。
2 楼 liusu 2009-12-13 10:57
我愣是没看懂是什么意思
1 楼 Hooopo 2009-12-11 14:24
cool!

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • Runtime error 217 at 00402840的错误原因

    一般是数组或指针错误,今天调试程序时误把数组下限设成10引发了题目所示错误。 aModalArray:array[10..10] of TPanel; aModalArray[1]…… 转载于:https://www.cnblogs.com/delphi7456/archive/2010/11/10/1874163.html...

  • 《Mastering Delphi 6》学习笔记之五

    《Mastering Delphi 6》 学习笔记之五 在某个类中用protected声明的变量,在本单元之外是不能够随意访问的(通过声明子类才可以访问其protected域)。《Mastering Delphi 6》中提到了一个不常用的技巧:// Unit2type TTest = class  protected   protectedVar : integer;e

  • ordinal type required

    '9006':Format(G_ResultInfo,['-1','用户accesskey不正确']);'9003':Format(G_ResultInfo,['-1','手机号码格式不正确']);'9001':Format(G_ResultInfo,['-1','签名格式不正确']);'9002':Format(G_ResultInfo,['-1','参数未赋值']);delphi 中使用case语句时报错ordinal type required。

  • Delphi 编 译 错 误 信 息

                    *******************************                *      编 译 错 误 信 息      *                *******************************; not allowed before ELSE                                    

  • 鼓励,很多的,Delphi高手突破,外加冷水一瓢

    很久没有来了,正好来了,正好看了,Delphi高手突破,http://www.csdn.net/Develop/Read_Article.asp?id=12285正好我也在动手写点东西,hahaha.有些话要说,不说如鲠在喉。当然,我不会说太多,话多是水。但是,为了方便,我还是将原文部分内容加上。关于对象内存的分配及回收不知道有人对dl这个寄存器放在这里有什么想法没有,没有的话就想

  • Delphi 运行时错误信息表

    错误信息形式为: Run-time error nnn at xxxx; 其中nnn是运行时的错误编号; xxxx是运行时的错误地址. 编号说明 I/O错误: (编号100-149) 100磁盘读错误,若要对超过格式文件尾进行读取时 101磁盘写错误,若磁盘满时,由CloseFile,Write,Writeln或...

  • Delphi运行错误信息

     ******************************** 运行错误信息 ** 运行时出现的错误信息形式为: ** Run-time error nnn at xxxx ** 其中 nnn 是运行时的错误编号 ** xxxx 是运行时的错误地址 ********************************运行时的错误分为以下三类:* I/O错误:错误编号为100-149编号说明--

  • Delphi7回调函数错误

    错误:Variable required,Unsatisfied forward or external declaration解决办法:将回调函数声明写在Type下end;的外部

  • delphi中常见错误提示说明

     Delphi的中文错误提示; not allowed before ELSE    ElSE前不允许有“;” clause not allowed in OLE automation section 在OLE自动区段不允许“”子句 is not a type identifier 不是类型标识符 not previously declared as a PROPERTY

  • RegisterClass引起的内存报错问题(Runtime 217)

    注册类时,如果同时存在同名类,能正常编译通过,但是程序运行时会报 217内存错误,例如: RegisterClassAlias(TJAVCLCustomer,'TfrmDCCustomer'); RegisterClass(TfrmDCCustomer); 这样写法,编译时是无错误的,执行就出错了。 ...

  • delphi编译错误信息

    ====================================================== 注:本文源代码点此下载 ====================================================== ******************************* * 编 译 错 误 信 息 * ***********************

  • Delphi Runtime Error

    今天遇到了Runtime Error 255的错误提示,在网上搜索了好一会儿都没找到比较详细的信息,竟然在Delphi的帮助文件中找到了,收集了一下运行时信息的资料,供日后参考。 Certain errors at runtime cause Delphi programs to display an error message and terminate. Runtime e...

  • 从枚举类型的ordinal()方法说起

    枚举类型的ordinal()方法本来只是返回枚举项的一个序号,但我们却投机取巧地那它来当做唯一标识。那么,出错的可能性就增加了。且看我实战分析与优化再优化。

  • bug(java)--The local variable XXX may not have been initialized

    XXX变量未初始化数据。

Global site tag (gtag.js) - Google Analytics