首页  |   论坛  |   搜索

TAG信息

sql

  • 创建者: 长空鸣剑
  • 创建时间: 2008-01-10 11:51:55
  • 总信息数: 65

相关TAG

  • 暂无相关TAG
全部信息

日志(65)

  • IIS与SQL服务器安全加固

    IEbingdu 发表于 2008-08-29 13:13:54

    IIS Web服务器安全加固步骤: 安装和配置 Windows Server 2003。 1. 将\System32\cmd.exe转移到其他目录或更名; 2. 系统帐号尽量少,更改默认帐户名(如Administrator)和描述,密码尽量复杂; 3. 拒绝通过网...

  • 最佳安全实践:锁定IIS和SQL服务器

    IEbingdu 发表于 2008-08-29 12:23:03

    微软的IIS和SQL服务器通常是基于Windows的分布式应用环境的主要部分。这就意味着它们也是最经常受到攻击的目标。在本文中,我们将提供提高这些产品安全性的一些具体建议。    提高IIS安全性的建议   IIS...

  • SQL蠕虫之后 下一个蠕虫病毒怎么防--从SQL蠕虫的爆发谈信息安全的风险预防体系(一)

    ruchongbingdu 发表于 2008-08-28 18:28:10

     2003年1月25日,就在用户正在为了过去的2002年没有大规模爆发计算机病毒暗自庆幸的时候,一种名为SQLSlammer(又称为强风、SQL监狱、SQL杀手)的病毒横扫全球,造成多个国家和地区的骨干网络陷入瘫痪状态。此蠕...

  • SQL蠕虫之后 下一个蠕虫病毒怎么防--从SQL蠕虫的爆发谈信息安全的风险预防体系(一)

    ruchongbingdu 发表于 2008-08-27 16:37:18

     2003年1月25日,就在用户正在为了过去的2002年没有大规模爆发计算机病毒暗自庆幸的时候,一种名为SQLSlammer(又称为强风、SQL监狱、SQL杀手)的病毒横扫全球,造成多个国家和地区的骨干网络陷入瘫痪状态。此蠕...

  • Microsoft SQL Server SA权限最新入侵方法

    蚂蚁当家 发表于 2008-08-20 14:17:59

    Microsoft SQL Server SA权限服务器一直是黑客青睐的对象,笔者在51CTO网站也曾经发表过三篇相关的攻防文章(SA弱口令带来的安全隐患,Microsoft SQL Server SA弱口令攻防实战,SQL Server SA空口令的渗透测试日记...

  • 应用IDS防止SQL注入攻击

    妖界之箭 发表于 2008-08-18 08:11:09

    目前,针对应用及其后台数据库的应用级入侵已经变得越来越猖獗,如SQL注入、跨站点脚本攻击和未经授权的用户访问等。所有这些入侵都有可能绕过前台安全系统并对数据来源发起攻击。为了对付这类威胁,新一级别的安...

  • 跨站式SQL注入技巧与防护

    妖界之箭 发表于 2008-08-18 08:07:49

    前一阶段,在尝试攻击一个网站的时候,发现对方的系统已经屏蔽了错误信息,用的也是普通的帐号连接的数据库,系统也是打了全部的补丁这样要攻击注入是比较麻烦的。。因此我自己搞了一种“跨站式SQL注入”。。 思路...

  • 特征匹配检测难以识别SQL注入攻击

    妖界之箭 发表于 2008-08-18 07:59:30

      从上图的例子中我们不难看出,只要随便把1改成其他任意数字,就是一次SQL注入的变种攻击。在这种情况下,常见的特征匹配技术不可能完全识别所有变种攻击,仅能识别其中很小一部分,可见采用这种...

  • Dvbbs 8.2 login_sql注入漏洞探析

    妖界之箭 发表于 2008-08-13 07:38:02

    分析下”洞网/”,环境架好后.找到有问题的语句:       End If        Else            &nb...

  • Dvbbs 8.2 login_sql注入漏洞探析

    妖界之箭 发表于 2008-08-11 08:14:13

    分析下”洞网/”,环境架好后.找到有问题的语句:       End If        Else            &nb...