Основы сетевой безопасности

Опубликовано: 29 января 2008 г., вторник

Почти 5 лет назад червь SQL Slammer должен был заставить людей понять, что предоставление доступа к важнейшим ресурсам инфраструктуры через Интернет — крайне неудачная идея.

Однако не все учатся на ошибках прошлого. Совсем недавно несколько тысяч страниц в Интернете пострадали от атаки (предположительно) SQL Injection, что в результате поставило под угрозу личные данные сотен тысяч пользователей Интернета.

Самое ужасное заключается в том, что в руки злоумышленников могли попасть данные о кредитных картах, удостоверениях личностей и других важнейших документах пользователей, не имевших никакого отношения к этим страницам.

А сегодня мы узнали о новом «подпольном» инструменте – sqlmap:

sqlmap представляет собой инструмент автоматического выполнения несанкционированного кода SQL, полностью разработанный на Python. Он способен проводить комплексный анализ систем управления базами данных, получать доступ к удаленным базам данных, именам пользователей, таблицам, столбцам, полному содержимому базы данных, а также считывать системные файлы и многую другую информацию, пользуясь прорехами в системах безопасности приложений для Интернета, открывающим возможности для принудительного выполнения несанкционированного кода SQL.

Это очень неприятная новость для многих сайтов, на которых операционные системы SQL по-прежнему доступны через Интернет.

По результатам предварительного анализа, инструмент SQL Injection ищет уязвимости в системах SQL на общедоступных страницах в Интернете. При этом не требуется непосредственный доступ к серверу SQL; достаточно промежуточного интерфейса, например, формы CGI. 

Источник: pressroom.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Solarin: новый смартфон со сверхвысокой защитой данных

Малоизвестная компания Sirin Labs продемонстрировала свой первый смартфон Solarin, который объявлен как аппарат со сверхзащитой пользовательских данных. дальше »

Dell Inspiron – гибридный ПК «два в одном» с 17–дюймовым экраном

Компания Dell выпустила новую модель линейки Inspiron гибридных ПК «два в одном». дальше »

В Google Play появились дельфины-пазлы для ваших малышей

С самого раннего возраста детей необходимо учить концентрировать свое внимание. В частности, умение сложить целую картину из фрагментов имеет важное значение в процессе складывания пазлов, которое пользуется популярностью у малышей. дальше »

В ассортименте SVEN появилась новая акустическая система SVEN SPS–615

В ассортименте компании SVEN появилась интересная новинка – многофункциональная двухполосная акустическая система 2.0 – SVEN SPS–615. дальше »

Создатели Doom зашифровали в саундтреке пентаграмму и число 666

«Пасхалки» и секретные уровни в играх существуют еще со времен изобретения этих самых игр. Но в некоторых случаях разработчики идут еще дальше и прячут в своих произведениях послания, которые отыскать совсем непросто. дальше »

Ноутбуки Samsung не совместимы с последней версией Windows

В работе операционной системы Windows 10 на ноутбуках Samsung обнаружилась проблема с контроллером беспроводной связи Broadcom. дальше »

Asus представила смартфоны Zenfone 3, Zenfone 3 Deluxe и Zenfone 3 Ultra

Компания Asus провела презентацию трех новых смартфонов линейки Zenfone 3 на выставке Computex в Тайбэе. Этими новинками стали Zenfone 3, флагманский смартфон Zenfone 3 Deluxe и фаблет Zenfone 3 Ultra. дальше »

Panasonic уходит с рынка ЖК–панелей

Известная японская компания не сумела выдержать жесткую ценовую конкуренцию со стороны Samsung и LG. дальше »

В крупнейшей в мире биометрической базе данных – миллиард человек

Число людей, занесённых в биометрическую базу Индии, в начале апреле превысило 1 млрд человек. Это крупнейшая в мире биометрическая база — в ближайшее время она должна включить в себя всё 1,2–миллиардное население страны. дальше »

HP расширила линейку ноутбуков бизнес–класса моделью EliteBook 1030

HP представила новый ноутбук для бизнеса EliteBook 1030, продолжая пополнять линейку ноутбуков EliteBook. Новинка пока недоступен для заказа. дальше »