Основы сетевой безопасности

Опубликовано: 29 января 2008 г., вторник

Почти 5 лет назад червь SQL Slammer должен был заставить людей понять, что предоставление доступа к важнейшим ресурсам инфраструктуры через Интернет — крайне неудачная идея.

Однако не все учатся на ошибках прошлого. Совсем недавно несколько тысяч страниц в Интернете пострадали от атаки (предположительно) SQL Injection, что в результате поставило под угрозу личные данные сотен тысяч пользователей Интернета.

Самое ужасное заключается в том, что в руки злоумышленников могли попасть данные о кредитных картах, удостоверениях личностей и других важнейших документах пользователей, не имевших никакого отношения к этим страницам.

А сегодня мы узнали о новом «подпольном» инструменте – sqlmap:

sqlmap представляет собой инструмент автоматического выполнения несанкционированного кода SQL, полностью разработанный на Python. Он способен проводить комплексный анализ систем управления базами данных, получать доступ к удаленным базам данных, именам пользователей, таблицам, столбцам, полному содержимому базы данных, а также считывать системные файлы и многую другую информацию, пользуясь прорехами в системах безопасности приложений для Интернета, открывающим возможности для принудительного выполнения несанкционированного кода SQL.

Это очень неприятная новость для многих сайтов, на которых операционные системы SQL по-прежнему доступны через Интернет.

По результатам предварительного анализа, инструмент SQL Injection ищет уязвимости в системах SQL на общедоступных страницах в Интернете. При этом не требуется непосредственный доступ к серверу SQL; достаточно промежуточного интерфейса, например, формы CGI. 

Источник: pressroom.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Cтанет ли фанат айфонов покупать второй телефон iPhone SE?

Компания Apple в своей штаб–квартире в Купертино (США) провела презентацию новых продуктов, в том числе бюджетного смартфона iPhone SE. дальше »

В октябре Sony выпустит шлемы виртуальной реальности PlayStation VR

Компания Sony в ходе конференции Game Developer Conference в Сан-Франциско объявила цену и дату начала продаж шлема виртуальной реальности PlayStation VR. дальше »

Sony выпустила смарт–наушник Xperia Ear

Вместе с новой линейкой смартфонов Xperia X на недавней выставке MWC 2016, японская компания Sony позаботилась и о смарт–наушнике Xperia Ear. дальше »

Vernee Apollo: сверхмощный смартфон нового бренда

Во время конференции компании MediaTek появились сообщения о новой компании Verneе, которая начнет свой путь на рынке смартфонов. дальше »

NVIDIA GameWorks 3.1 сделает компьютерные игры ещё реалистичнее

NVIDIA продолжает активно развивать программу GameWorks – инициативу, направленную на разработку визуальных эффектов в играх и создание инструментов для разработчиков, позволяющих быстро и легко внедрять инновации в новые проекты. дальше »

Тенденции CeBIT 2016

Крупнейшая в мире выставка компьютерных и коммуникационных технологий CeBIT 2016 продолжает свою работу в Ганновере. дальше »

Samsung выпустила V–NAND SSD ёмкостью 15 ТБ

Компания Samsung выпустила крупнейший в мире твердотельный накопитель ёмкостью 15 ТБ в форм–факторе 2.5”. дальше »

Выпущен клон эффектного женского смартфона Meitu V4

Meitu V4 – китайский смартфон для женщин с эффектным дизайном, с двумя камерами по 21 Мп, качественным AMOLED дисплеем и неплохим железом среднего класса. дальше »

AMD представила прототип мощного игрового мини–ПК

Компания AMD представила на выставке Е3 необычную компактную платформу под названием Project Quantum, которая предназначена для геймеров. дальше »

Чипсет MediaTek Helio X30 будет конкурировать с решениями Samsung и Qualcomm

Тайваньская компания Mediatek, известный производитель мобильных чипсетов как для бюджетных смартфонов, так и для продуктов среднего уровня. дальше »