Microsoft išleido nemokamus įrankius kovai su SQL injekcijomis

Publikuota: 2008 m. liepos 2 d. trečiadienis

Microsoft ofisas Virdžinijoje (JAV)
Augant masiškai išnaudojamų SQL injekcijos pažeidžiamumų grėsmei, susijusiai su kenksmingos programinės įrangos platinimu, „Microsoft“ išleido nemokamus įrankius, padėsiančius programuotojams bei IT administratoriams pastebėti ir pašalinti šias problemas.
Trumpa šių trijų naujų įrankių apžvalga:

„Scrawlr“: Programa skenuos interneto puslapį, analizuodama kiekvieno puslapio parametrus dėl SQL injekcijos problemų. „Scrawlr“ yra sukurtas kartu su „HP WebInspect“ komanda ir naudoja dalį „HP WebInspect“ technologijų, bet yra nutaikytas į SQL injekcijų paiešką. Šis įrankis turi tam tikrų apribojimų – skenuojami tik 1500 puslapių, nėra injekcijų paieškos formose, sausainėliuose. Taip pat nėra aklųjų SQL injekcijų paieškos.

„Microsoft Source Code Analyzer for SQL Injection“: Tai statinės kodo analizės įrankis, kurio pagalba galima analizuoti ASP kodą ir nustatyti problemines vietas, susijusias su SQL injekcijomis.

„URLScan 3.0“: Šis įrankis apriboja HTTP užklausų tipus, kurias apdoros Internet Information Services (IIS) web serveris. Blokuojant specifines HTTP užklausas, „UrlScan“ padeda sustabdyti potencialiai pavojingas užklausas. Tam yra naudojami raktiniai žodžiai, juos aptinkant užklausoje ji yra atmetama. Kažkuria prasme tai yra ModSecurity analogas IIS WEB platformai.

Atsisisiųsti minėtus įrankius galima:

Scrawlr – https://download.spidynamics.com/Products/scrawlr/

Microsoft Source Code Analyzer for SQL Injection – http://support.microsoft.com/kb/954476

UrlScan – http://learn.iis.net/page.aspx/473/using-urlscan

Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Lietuvoje informacinių ir ryšio technologijų plėtra išlieka stabili (170)

Tarptautinės telekomunikacijų sąjungos duomenimis, Lietuva užima 41 vietą pagal informacinių ir ryšio technologijų plėtrą šalyje. skaityti »

Lapkričio 21 d.– Pasaulinė televizijos diena

Pirmoji televizija atsirado dar 1884 m., o kaip ji pasikeitė iki šiol? skaityti »

Vilnius pateko į klestinčių išmaniųjų miestų 100-uką

Švedų IT bendrovė „Easypark“ ištyrė 500 pasaulio miestų, iš kurių atrinko 100, atitinkančių aukštą technologinį lygį pagal žmogaus potencialo plėtros indeksą. skaityti »

Po sunkių traumų ligoniams atsigauti padeda ir virtuali realybė (27)

Virtualiosios realybės technologija nebėra inovacija, skirta vien tik pramogauti, ją įvertino ir medikai. skaityti »

Kas sukūrė pirmąją kompiuterio programą?

Pirmoji programuotoja gyveno laikais, kai kompiuteriai dar net neegzistavo skaityti »

JAV kuriamas dronas, kuris įvykdęs užduotį tiesiog išnyksta

JAV kuriamas dronas, kuris po užduoties įvykdymo tiesiog išnyksta - mokslinei fantastikai prilyginami reikalavimai buvo išpildyti skaityti »

5 neįtikėtinos inovacijos, greitai tapsiančios mums prieinama realybe

Naujausi technologijų gamintojų išradimai kuriami siekiant ne tik palengvinti žmonių kasdienybę, bet ir praturtinti jų gyvenimus. skaityti »

Holografinis kompiuteris „Microsoft HoloLens“ atkeliavo į Lietuvos rinką

Holografinis kompiuteris „Microsoft HoloLens“ nuo šiol tapo prieinamas dar 29 naujose šalyse. Inovatyviu technologiniu įrenginiu nuo šiol galės džiaugtis ir lietuviai. skaityti »

Ar žinote, kam dar naudojamas šviesolaidinis kabelis?

Šiais laikais išgirdęs žodį „šviesolaidis“ arba „optinis kabelis“ iš karto pagalvoji apie internetą. Tačiau, pasirodo, šviesolaidinis kabelis naudojamas ne tik interneto ryšiui užtikrinti. skaityti »

Lietuviai kurs sistemą, užkertančią neteisėtus ir kenkėjiškus bepiločių orlaivių veiksmus

Nepaisant spartaus plėtros tempo, dronai vis dar laikoma nauja technologija, todėl Europos Sąjungos mastu bepiločių orlaivių naudojimas iki šiol nėra vieningai reglamentuotas. skaityti »