Home > 最新消息
排版用圖示
* 微軟發布三款相關SQL injection檢測工具

魁亨科技呼籲各網站管理人員將此工具下載並且檢測

注意:並非只有asp才會有SQL injection,只要有使用資料庫的都有可能會被注入攻擊.這與撰寫程式有所關係.

隨著 SQL injection攻擊的明顯增多,微軟近日發佈了三個免費工具,幫助網站管理員和檢測存在的風險並對可能的攻擊進行攔截。

Scrawlr
下載地址:https://download.spidynamics.com/Products/scrawlr/

這個微軟和 HP合作開發的工具,會在網站中爬行,對所有網頁的查詢字串進行分析並發現其中的 SQL INJECTION 風險。Scrawlr 使用了部分 HP WebInspect 相同的技術,但只檢測 SQL INJECTION 風險。Scrawlr 從一個起始 URL 入口,爬遍整個網站,並對網站中所有網頁進行分析以找到可能存在的漏洞。

Microsoft Source Code Analyzer for SQL Injection
下載地址:http://www.microsoft.com/downloads/details.aspx?FamilyId=58A7C46E-A599-4FCB-9AB4-A4334146B6BA&displaylang=en

這款被稱作 MSCASI 的工具可以檢測 ASP 代碼並發現其中的 SQL INJECTION 漏洞(ASP 代碼以 SQL INJECTION 漏洞著稱),你需要向 MSCASI 提供原始代碼,MSCASI 會幫你找到存在風險的代碼位置。

URLScan 3.0
下載地址: http://www.iis.net/downloads/default.aspx?tabid=34&g=6&i=1697

該工具會讓 IIS 限制某些類型的 HTTP 請求,通過對特定 HTTP 請求進行限制,可以防止某些有害的請求在伺服器端執行。UrlScan 通過一系列關鍵字發現惡意請求,並阻止惡意請求的執行。

 
排版用圖示