Основы сетевой безопасности

Опубликовано: 29 января 2008 г., вторник

Почти 5 лет назад червь SQL Slammer должен был заставить людей понять, что предоставление доступа к важнейшим ресурсам инфраструктуры через Интернет — крайне неудачная идея.

Однако не все учатся на ошибках прошлого. Совсем недавно несколько тысяч страниц в Интернете пострадали от атаки (предположительно) SQL Injection, что в результате поставило под угрозу личные данные сотен тысяч пользователей Интернета.

Самое ужасное заключается в том, что в руки злоумышленников могли попасть данные о кредитных картах, удостоверениях личностей и других важнейших документах пользователей, не имевших никакого отношения к этим страницам.

А сегодня мы узнали о новом «подпольном» инструменте – sqlmap:

sqlmap представляет собой инструмент автоматического выполнения несанкционированного кода SQL, полностью разработанный на Python. Он способен проводить комплексный анализ систем управления базами данных, получать доступ к удаленным базам данных, именам пользователей, таблицам, столбцам, полному содержимому базы данных, а также считывать системные файлы и многую другую информацию, пользуясь прорехами в системах безопасности приложений для Интернета, открывающим возможности для принудительного выполнения несанкционированного кода SQL.

Это очень неприятная новость для многих сайтов, на которых операционные системы SQL по-прежнему доступны через Интернет.

По результатам предварительного анализа, инструмент SQL Injection ищет уязвимости в системах SQL на общедоступных страницах в Интернете. При этом не требуется непосредственный доступ к серверу SQL; достаточно промежуточного интерфейса, например, формы CGI. 

Источник: pressroom.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Искусственный интеллект выберет победителей конкурса красоты

Специально разработанный искусственный интеллект станет судьей конкурса красоты, в котором сможет поучаствовать кто угодно. дальше »

LG присуждена награда Red Dot Award 2015

В минувшем году компания LG была удостоена звания «Бренд года» благодаря победе в Эссене (ФРГ) в 13 номинациях Red Dot Award 2015 в категории «Коммуникационный дизайн». дальше »

На смену Venue Pro приходит новый Dell Latitude 11 5000 Series

На выставке CES 2016 компания Dell объявила о намерении заменить бренд Venue Pro на линейку Latitude, которая сейчас используется производителем для деловых ноутбуков и гибридных устройств. дальше »

С 12 января Microsoft прекратит поддержку Windows 8

12 января 2016 года компания Microsoft прекращает поддержку версии ОС Windows 8 пакетами обновлений. дальше »

Чем запомнится выставка CES 2016

9 января международная выставка электроники CES 2016 в Лас-Вегасе завершила свою работу. дальше »

Microsoft выпустила приложение Selfie для платформы iOS

Компания Microsoft выпустила новое приложение Microsoft Selfie для платформы iOS. дальше »

microSD–карты Exceria Pro от Toshiba для экстремалов

Компания Toshiba Electronics Europe объявила о начале европейских поставок карт памяти microSDHC и microSDXC для поклонников экстремальных видов спорта и любителей приключений в экшн–камерах и мобильных устройствах. дальше »

Тенденции CES 2016

На выставке CES 2016 Dell представила беспроводные дисплеи для одновременного использования как в Windows, так и в Android. дальше »

Новинки CES 2016

6 января в Лас–Вегасе (США) официально стартовала выставка Consumer Electronics Show, крупнейшее в мире ежегодное мероприятие по ИТ и коммуникациям. дальше »

Насколько эффективен режим энергосбережения в iOS 9?

В iOS 9 появился режим энергосбережения. Система предлагает включить его, когда батарея смартфона практически разряжена, и автоматически отключает его после зарядки. дальше »