阅读更多

41顶
0踩

编程语言

原创新闻 卡巴斯基网站被黑,SQL注入是祸首

2009-02-08 23:54 by 主编 ITeye管理员 评论(37) 有14999人浏览
SQL
卡巴斯基是一个安全和反病毒公司市场,但是它好像不能保护他们自己的资料库,国外黑客公布了利用SQL注入的漏洞获得其数据库内容:http://hackersblog.org/2009/02/07/usakasperskycom-hacked-full-database-acces-sql-injection/

有SQL注入漏洞的站点是卡巴斯基的美国站点(http://usa.kaspersky.com/),是放出了一些截图:
数据库版本,用户名等信息


链接数据库的用户名和密码信息


该黑客非常“厚道”地表示不会公布任何用户信息和激活码的信息,只是公布了数据库中的表名:
codes
users
vouchers
affectstable
bugs_settings
bugshistory
bugstable
builds
categories
commentstable
computertable
editions
filestable
frontpage
grouptable
ignoretable
milestones
paks
pmtable
priority
repfielddetail
repfields
repfieldset
repoptiondetail
repoptions
repquick
severity
statustable
substable
userstable
admin_users
best_buy
cms
cyberCrimeRegs
email_list
fr_link
fr_link_import
interview_request
k_test_users
kbfaq
kbfaq_import
kbrub
kbrub_bu
kbrub_import
login_stats
menu
menu_relations
menus
node
partners
partners_bu
portal_cms_prod_ann
portal_cms_recent_articles
portal_cms_whats_new
portal_product_orders
product_names
retail_login_stats
retail_partners
retail_users
se_login_stats
se_partners
se_users
setup
shopping_com_sales
smnr_items
smnr_items_bu
trials
trials_bu
trials_downloaded_new
trials_rpts
users
users_bu
it_hardware
activation_code_problem
admin_users
best_buy
cms
cyberCrimeRegs
e5users
email_list
fr_link
fr_link_bu
fr_link_import
interview_request
k_test_users
kbfaq
kbfaq_bu
kbfaq_import
kbrub
kbrub_bu
kbrub_import
kbtop_pop
login_stats
menu
menu_relations
menus
ms_crm_files
ms_crm_files_support
ms_crm_intermediary
ms_crm_intermediary_bu
ms_crm_intermediary_support
node
opt_out
partners
partners_bu
portal_cms_prod_ann
portal_cms_recent_articles
portal_cms_whats_new
product_names
retail_login_stats
retail_partners
retail_users
se_login_stats
se_partners
se_users
setup
shopping_com_sales
smnr_events
smnr_items
smnr_items_bu
test_users
test_users_new
trials
trials_bu
trials_downloaded
trials_downloaded_new
trials_rpts
users
users_bu
virus_watch
columns_priv
db
func
help_category
help_keyword
help_relation
help_topic
host
proc
procs_priv
tables_priv
time_zone
time_zone_leap_second
time_zone_name
time_zone_transition
time_zone_transition_type
user
codes
stores
stores_bu
users
  • 大小: 60.5 KB
  • 大小: 105.5 KB
41
0
评论 共 37 条 请登录后发表评论
37 楼 hwhuang 2009-12-02 22:43
其实卡巴的防护墙同这个问题有关系同样没有关系,主要是程序员写代码写的粗糙造成的。
36 楼 qichunren 2009-02-17 14:35
sasss
35 楼 卖夹饼的 2009-02-10 16:26
一种智商上的优越感油然而生!
34 楼 duesouth 2009-02-10 11:30
做这个网站的程序员该打板子,跟杀毒或防火墙没关系
33 楼 kjj 2009-02-10 10:59
chinarefers 写道

不要忘了,卡巴也是出防火墙的。 无论什么漏洞,都是网络安全需要防范的内容。 安全公司网站被黑,本身就是一个很搞笑的内容,无论什么技术原因。

卡巴的防火墙和你说得防火墙是一个概念吗!
32 楼 fengyifei11228 2009-02-10 09:41
杀毒软件针对的是病毒,而这次被利用的是应用系统的漏洞。
谁能告诉我这两者有什么关系吗?
或者说,现在哪个杀毒软件能防止Web系统的SQL注入?
mvmouse 写道

杀毒软件针对的是病毒,而这次被利用的是应用系统的漏洞。谁能告诉我这两者有什么关系吗?或者说,现在哪个杀毒软件能防止Web系统的SQL注入?

支持一下

卡巴网站被SQL 注入和卡巴的杀毒有什么关系,杀毒查的是病毒库,而SQL注入是什么?用的是正常的SQL,难道还要让卡巴去查杀SQL语句啊
31 楼 jkfzero 2009-02-09 18:58
卡巴光做病毒软件么?我还以为是赛门铁克一样的安全公司呢。
30 楼 murainwood 2009-02-09 18:08
Snow_Young 写道

不过是一个网站被sql注入了而已……楼上好多人莫非都认为sql注入和杀毒软件有关?

所以偶觉好玩,原来这么多程序员居然连常识都不具备。可喜可贺,偶总算能自信些了。
29 楼 xuby 2009-02-09 15:02
至少说明卡巴做事不够认真,SQL注入这种低级漏洞都避免不了。
当然,也有可能网站是外包给别人做的。
28 楼 不落天空 2009-02-09 13:17
这就算是把网站黑了,写个注射语句就叫把站黑了,会写个注射语句就叫黑客!!!
27 楼 ylzyd12345 2009-02-09 13:08
千山我独行 写道

ylzyd12345 写道杀毒软件跟跟网站的安全是两码事, 不要随意的批判卡巴。 如果非要联系在一块的话, 美国的政府网站被黑代表可以黑掉美国吗?我赞同!

很少回复,可是看到这么多的所谓的xx人,淡定不下来。。。继续关注,有不同观点的,欢迎讨论
26 楼 千山我独行 2009-02-09 13:05
ylzyd12345 写道

杀毒软件跟跟网站的安全是两码事, 不要随意的批判卡巴。 如果非要联系在一块的话, 美国的政府网站被黑代表可以黑掉美国吗?

我赞同!
25 楼 ylzyd12345 2009-02-09 13:03
杀毒软件跟跟网站的安全是两码事, 不要随意的批判卡巴。
如果非要联系在一块的话, 美国的政府网站被黑代表可以黑掉美国吗?
24 楼 chinarefers 2009-02-09 12:47
不要忘了,卡巴也是出防火墙的。

无论什么漏洞,都是网络安全需要防范的内容。

安全公司网站被黑,本身就是一个很搞笑的内容,无论什么技术原因。




23 楼 Snow_Young 2009-02-09 11:43
不过是一个网站被sql注入了而已……

楼上好多人莫非都认为sql注入和杀毒软件有关?
22 楼 kjj 2009-02-09 11:33
又一次见到自以为是的人发表言论,卡巴是反病毒的,网站被黑能说明什么问题,丢什么人,丢什么面子,现在明白了,中国为什么有那么多伪科学了,原来。。。
21 楼 murainwood 2009-02-09 10:32
看了评论我笑了:以前只以为国内很多程序员没学过初中数学,现在发现很多程序员连最基本的计算机常识都不知道!
20 楼 liuleigang 2009-02-09 10:27
网络安全方面,SQL注入是第一个要防范的。安全测试做的不好。
19 楼 mvmouse 2009-02-09 10:22
杀毒软件针对的是病毒,而这次被利用的是应用系统的漏洞。
谁能告诉我这两者有什么关系吗?
或者说,现在哪个杀毒软件能防止Web系统的SQL注入?
18 楼 damocreazy 2009-02-09 10:20
可能是内部人搞鬼

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • VB控制PowerPoint的播放

    用VB打开PowerPoint文件,并且控制文件的播放等操作。

  • html打开ppt自动播放,PPT怎么自动播放

    PPT怎么自动播放?PowerPoint是一种演示文稿程序,最常见的的功能就是制作幻灯片了。如果制作了很多张幻灯片,那么演示时就要一张一张的点。是不是有点麻烦呢?下面就教大家让PPT自动播放的方法,一起来学习吧!PPT教程系列软件最新版本下载PPT自动播放第一步、首先先来制作多张幻灯片,点击设计,选择自己喜欢的母版,然后点击新建幻灯片(为了做测试,只是简单的建了几个幻灯片,起了不同的名字便于标识)...

  • html打开ppt自动播放,ppt文件怎么打开就可以全屏自动播放

    我们制作PPT是为了演示我们的幻灯片文稿,ppt文件打开后还需要去点击powerpoint菜单中的“幻灯片放映”才能播放,这很多时候有种麻烦的感觉,能否直接自动播放PPT呢?ppt文件怎么打开就自动播放?传统的PPT打开演示方式 ppt转换为视频现在给你两种技巧,设置PPT打开时就能自动播放,第一种,打开PPT,将PPT文档另存为“PPS”(office PowerPoint2003或以下...

  • 幻灯片播放(包含自动播放)

    今天我们来做一个日常的幻灯片播放及自动播放 源码部分 对应的图片地址改为自己的图片地址: HTML部分: CSS部分: JavaScript部分 你也可以将幻灯片设置为自动播放,JavaScript 代码修改为如下: 自动播放效果如下 ...

  • 一个不错的幻灯片效果(JS脚本)

    <!DOCTYPEhtmlPUBLIC"-//W3C//DTDXHTML1.0Transitional//EN""http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><htmlxmlns="http://www.w3.org/1999/xhtml"><head><title&g

  • CAD创建用于预先加载幻灯片的脚本

    在这个显示三个幻灯片的脚本样例(文件“slide1.sld”、“slide2.sld”和“slide3.sld”)中,访问磁盘驱动器并将下一个幻灯片加载到内存所花的时间与查看当前幻灯片所花的时间相重叠。 在脚本的第一行中输入 vslide slide1。 第一行开始幻灯片放映并加载 slide1。 在第二行输入 vslide *slide2。 第二行中幻灯片名称前带有星号 (*) 表示将预先加载 slide2。 在第三行输入 delay 2000。 第三行指定 2000 毫秒的延迟,使观众可以观看 s

  • 批量删除PPT第一页最后页——VBS脚本,在office宏中运行即可

    批量删除PPT第一页最后页——VBS脚本,在office宏中运行即可 Sub 批量删除第一页最后页() Dim ChangedCount As Integer Dim FileName As String, Mask As String Dim FindCount As Long Dim CurPresentation As Presentation Dim Path As String, FindString As String, ReplaceString As String Dim oSl

  • Bat脚本实现定时演示PPT后自动关闭PPT

    Bat脚本实现定时演示PPT后自动关闭PPT

  • 图片幻灯片切换特效

    第一种效果: <meta http-equiv="Content-Type" content="text/html; charset=gb2312"> 网页特效|Linkweb.cn/Js|--- 图片的切换 Dim FileList,FileListArr,TxtList,TxtListArr FileList = "images/m_2.gif,images/m_1.gif,ima

  • vbs自定义按钮文字_怎样让ppt文字逐行显示

      文字逐行显示就是土下土所示的一行一行的现实一大段文字,我们在ppt中有时候要用到这种动画效果,具体的方法如下。更多下载请点击ppt家园。  打开ppt以后,先新建一个幻灯片,点击【新建幻灯片】,选择一个布局,我选择了垂直排列与  在文本框中输入一段文字  设置段落标记为【无】:点击段落标记按钮,在下拉菜单中,选择【无】  然后把每一行字的后面加一个换行符,也就是在每一行的末尾按下回车键,这使得...

  • 幻灯片自动播放的实现

    转载者:酒店服务礼仪ppt课件              来源:www.2ppt.cn   说起列表播放,我们一般都是应用在音视频文件之中。而PPT是日常生活中使用最普遍的文档演示工具,有时同样需要让多个文件按一定的列表自动进行顺序播放。   其实要实现这样的操作很简单,我们只需要打开记事本,然后在里面输入演示文稿免费ppt模板下载的保存路径,每行输一个文件,最后将文件保存到演示文稿相同的

  • 幻灯片播放效果

    和无缝滑动不一样,幻灯片播放是缓冲运动,而前者是呆板的匀速运动.效果如图: 简单思路如下(只说JS部分,CSS较为简单):图片的运动:通过ul的top值来让图片运动。比如开始的时候整个ul的top值是-1500px(这里每一张图片的高度都是300px),然后每隔2秒让top值变化300,用startMove函数(前面说过的运动框架)来让它运动。小方块的透明度变化:用一个变量记录当前播放到的位置,接

  • ppt2word.vbs

    '此脚本可以批量将ppt文件中的文本转换为word文件。图片、表格等内容则自动跳过 '脚本的每一行都加了详细的注解,可根据自己的需要照猫画虎。 '使用中有问题欢迎与我联系:范晨鹏 p_168@163.com '欢迎光临我的技术博客:http://diylab.cnblogs

  • vbs脚本批量将ppt转换为word

    vbs脚本批量将ppt转换为word 2009年11月25日    将下面代码复制下来,另存为convert.vbs。使用时请把所有要转换的ppt文件复制到目录c:\下。双击运行此脚本文件即可。   ================================================================   strComputer = &quot;.&quot;   on...

Global site tag (gtag.js) - Google Analytics