SQL注入攻击再度肆虐殃及大量网站
这些黑客费尽心思准备这次的网站大规模攻击,但使用的却是老得发霉的客户端攻击方法,查找网站上的登录和注册系统,实施注入攻击.大部分的受感染网站很快就把病毒清除干净了.不过让人感到奇怪的并不是黑客攻击的手法,而是攻击涉及的用户面如此广泛.黑客们只是利用了所有类型的网站都放松警惕的方法,复制引擎然后让其疯狂的运行而已.传统的注入攻击能够通过解读网站或应用程序返回来的结果,调整攻击方法.这种强迫且自动的攻击方法,使同时发动多种向量的攻击成为可能.
终端用户很难保护自己免受这类SQL注入攻击.建议用户经常测试自己的系统.市面上又很多工具和服务可以帮助你洞悉系统存在哪些漏洞,帮助你了解这些漏洞的发生原理以及如何防止受到攻击.
文/CTOCIO
热门评论
>>共有0条评论,显示0条