请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件报道 -> 安全资讯 -> 中国互联网遭受大范围SQL注入攻击
中国互联网遭受大范围SQL注入攻击
作者:不详   来源:和讯财经   加入时间:2008-05-20
 

   据IDG新闻服务5月19日报道,中国大陆和中国台湾地区数以千计的网站正在遭受大规模的SQL注入攻击。

  该消息是由一家来自中国台湾的安全公司Armoriz提供的,该公司CEO Wayne Huang表示:我们最早是在5月13日探测到这次大规模的网络攻击的,而且此次攻击来自于中国内部的服务器群,不过攻击者似乎并没有刻意隐藏自己的IP地址。

  他还说“攻击仍在继续,即使它无法在目标站点内植入恶意程序,但是扔可以让许多网站瘫痪。由于采用了非常强的SQL注入攻击手段,因此将会给很多目标网站带来不可逆转的破坏。”

  Huang还说道,在SQL注入攻击中,攻击者试图通过注入SQL代码来寻找网站数据库的漏洞,并获得相应的权限。如果攻击成功,他就能够登录到网站的后台数据库并在网站中植入恶意代码。

  在台湾新竹的马偕纪念医院的网站上就被植入了许多来历不明的HTML代码。

  数以千计的网站被卷入到了这次攻击中,截止上周五已经有超过1万个服务器被植入了恶意代码,而其中的大部分都位于中国大陆,还有一少部分位于中国台湾地区。搜房网和深圳汽车大世界网都沦为了上周五的攻击目标。

  该攻击者并没有针对某个特定的漏洞,而是通过SQL注入引擎自动搜索使用SQL数据库的网站并进行攻击。他首先在目标网站上植入恶意代码,然后再通过浏览器感染浏览该网站的用户。关于这些恶意代码的细节以及相应的浏览器漏洞等相关信息还有待进一步确认。

  大规模的SQL注入攻击已经成为网络安全的一大隐患。早在今年一月份,就曾经有好几万的PC用户遭受到了这种攻击。不过当时主要针对的是微软的SQL Server数据库。

 
[1]
上一篇:红十字会网遭入侵 募捐帐号被篡改... 下一篇:阻击入侵 江民奥运安保小组在行动...
发给好友 给我们投稿 加为收藏
 
 相关软件:
才子进销存多分支机构管理系统 3...
才子进销存 3.0.281228 互联网版
互联网网站即时通信平台 1.3.1 简...
老板理财进销存 2.6 多分支机构互...
诚信商业进销存管理 8.50.081212...
海思药品销售管理GSP 3.60.08120...
                                    更多>>
 
 相关文章:
互联网上14%的SSL认证都不安全
2008年度互联网行业11个最蠢时刻
互联网世界里 谁会是下一个腾讯?...
未来三十年互联网将会变成什么样
互联网的眼睛:浏览器软件2008盘点...
互联网上最强木马:Sinowal被曝光
                                    更多>>
 
 相关信息:
中中国互联网遭受大范围SQL注入攻击 相关内容
中中国互联网遭受大范围SQL注入攻击 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·Avira AntiVir小红伞半年...
·S60短信漏洞解析及临时解...
·卡巴斯基Windows7专版测...
·网络病毒泛滥促“云安全...
·微软去年10月漏洞 已有蠕...
·“橘色诱惑”伪装正常程...
·互联网上14%的SSL认证都...
·元旦假期后警惕“上兴控...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2009 Skycn.com All Rights Reserved