Microsoft išleido nemokamus įrankius kovai su SQL injekcijomis

Publikuota: 2008 m. liepos 2 d. trečiadienis

Microsoft ofisas Virdžinijoje (JAV)
Augant masiškai išnaudojamų SQL injekcijos pažeidžiamumų grėsmei, susijusiai su kenksmingos programinės įrangos platinimu, „Microsoft“ išleido nemokamus įrankius, padėsiančius programuotojams bei IT administratoriams pastebėti ir pašalinti šias problemas.
Trumpa šių trijų naujų įrankių apžvalga:

„Scrawlr“: Programa skenuos interneto puslapį, analizuodama kiekvieno puslapio parametrus dėl SQL injekcijos problemų. „Scrawlr“ yra sukurtas kartu su „HP WebInspect“ komanda ir naudoja dalį „HP WebInspect“ technologijų, bet yra nutaikytas į SQL injekcijų paiešką. Šis įrankis turi tam tikrų apribojimų – skenuojami tik 1500 puslapių, nėra injekcijų paieškos formose, sausainėliuose. Taip pat nėra aklųjų SQL injekcijų paieškos.

„Microsoft Source Code Analyzer for SQL Injection“: Tai statinės kodo analizės įrankis, kurio pagalba galima analizuoti ASP kodą ir nustatyti problemines vietas, susijusias su SQL injekcijomis.

„URLScan 3.0“: Šis įrankis apriboja HTTP užklausų tipus, kurias apdoros Internet Information Services (IIS) web serveris. Blokuojant specifines HTTP užklausas, „UrlScan“ padeda sustabdyti potencialiai pavojingas užklausas. Tam yra naudojami raktiniai žodžiai, juos aptinkant užklausoje ji yra atmetama. Kažkuria prasme tai yra ModSecurity analogas IIS WEB platformai.

Atsisisiųsti minėtus įrankius galima:

Scrawlr – https://download.spidynamics.com/Products/scrawlr/

Microsoft Source Code Analyzer for SQL Injection – http://support.microsoft.com/kb/954476

UrlScan – http://learn.iis.net/page.aspx/473/using-urlscan

Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

„Microsoft“ įsigijo bendrovę „Intentional Software“

„Microsoft“ įsigijo bendrovę „Intentional Software“, kurios įkūrėjas Charles Simonyi kadaise pats dirbo „Microsoft“. skaityti »

Svarstyklės praneš apie pavojų gyvybei

Įsivaizduokite – atsistojate ryte ant svarstyklių, o jos ne tik parodo, kiek pakito jūsų svoris nuo tada, kai svėrėtės paskutinį kartą, bet ir atsiunčia įspėjamąjį signalą: „Užsiregistruokite pas gydytoją“. skaityti »

Išmaniosios technologijos – sveikam ir patogiam senėjimui

Lietuvos sveikatos mokslų universitetas drauge su KTU atlieka tyrimus, kurie įvardins senyvų žmonių galimybes savarankiškai gyventi savo namuose ir leis sukurti tam reikalingas informacinių ryšių priemones bei technologijas. skaityti »

Išmanusis tvarstis – ne mokslinės fantastikos produktas

Išmaniojo tvarsčio projekto atsiradimui turėjo įtakos rinkos poreikis turėti universalią, efektyvią, įvairioms žaizdoms gydyti skirtą priemonę, kuri būtų nebrangi, plačiai prieinama, tinkama naudoti sudėtingomis sąlygomis. skaityti »

Planšetę „Samsung Galaxy Tab S3” jau galima įsigyti ir Lietuvoje

Lietuvos gyventojai jau gali įsigyti naujausią „Samsung“ planšetę „Galaxy Tab S3“. skaityti »

„Amazon“ vadovas išbandė milžinišką robotą

Būdamas milžiniško roboto viduje J. Bezos valdė roboto rankas savo rankose laikydamas du valdymo pultus. skaityti »

Virtualiosios realybės rinka sparčiai augs

Anot ekspertų, pasaulinė papildytosios realybės ir virtualiosios realybės rinka iki 2020 m. pasieks 66,68 mlrd. dolerių. skaityti »

Ar fizinių parduotuvių laukia mirtis?

Vilniuje vykusioje didžiausioje elektroninės komercijos konferencijoje – atsakymai apie rinkos ateitį skaityti »

R.Dargis: Robotai leis žmonėms būti labiau žmogiškais

Pasaulio miestuose jau gyvena daugiau žmonių nei kaimuose, sparčiai tobulėjančios technologijos keičia ne tik logistikos bei gamybos grandines, bet ir darbuotojus gamyklose. skaityti »