`
阿尔萨斯
  • 浏览: 4168132 次
社区版块
存档分类
最新评论

阻止网页挂马的若干工具

 
阅读更多

上个blog中提到国内网站被挂马的常见原因是SQL注入攻击。

那么,除了在Web开发的时候注意以外,有什么有效的工具可以对抗SQL注入攻击?

今天,微软和惠普的安全部门合作发布了三个工具,分别是:

微软SQL注入攻击源码扫描器:Microsoft Source Code Analyzer for SQL Injection (MSCASI)。这个工具给网站开发人员使用。是一个静态扫描ASP代码的工具,可以查找发现第一类和第二类的SQL注入攻击漏洞。工具下载地址:

http://support.microsoft.com/kb/954476

惠普的 Scrawlr工具。这个工具可以被网站的维护人员使用,是一个黑箱扫描工具,不需要源代码。指定起始URL开始扫描。确定是不能准确定位代码的漏洞(因为是黑箱测试)。工具下载地址:

http://www.communities.hp.com/securitysoftware/blogs/spilabs/archive/2008/06/23/finding-sql-injection-with-scrawlr.aspx

微软的URLScan 3.0 Beta。这个工具可以被网站的维护人员使用。它是一个输入过滤工具。如果你发现网站被SQL注入工具,你可以在一边修补代码漏洞的同时,使用这个攻击在 过滤掉恶意的输入。当然,修补代码中的漏洞是完全避免SQL注入攻击的真正解决方案。工具下载地址:

http://blogs.iis.net/wadeh/archive/2008/06/05/urlscan-v3-0-beta-release.aspx

SWI的博客上有更进一步的描述。http://blogs.technet.com/swi/archive/2008/06/24/new-tools-to-block-and-eradicate-sql-injection.aspx

那么,这三个工具是如何配合使用的?下面给出一个例子。

步骤一:网站的维护人员使用Scrawlr扫描网站,检查是否存在SQL注入漏洞

步骤二:发现存在漏洞后,通知开发人员。开发人员使用MSCASI对ASP源码静态扫描来确定代码中什么地方导致的SQL注入攻击漏洞。

步骤三:在开发人员修补漏洞的同时,维护人员可以使用URLScan来过滤可能的恶意输入,以确保网站的安全。

这三个工具的配合使用可以很大程度上减少网站被挂马的可能。说实话,现在被挂马的网站实在是太多了!

分享到:
评论

相关推荐

    护卫神·网页挂马清理工具 v1.0

    护卫神·网页挂马清理工具是一款完全免费的专业清理网页挂马代码的绿色实用小工具,主要是针对网页被频繁挂马的情况而研发的小软件,可以帮助您从海量文件中迅速定位挂马代码并清除,减少您的工作量。 Tags: 挂马...

    网页挂马修复工具

    本版本在1.0的基本上增加智能分析功能,对网页文件中存在的可疑代码有红色显示出来!! 修复功能能对网页中所有包含关键字的代码进行清除。 敬请用户朋友提出意见和建议!!

    365网站安全专家网页挂马查杀工具.rar

    365网站安全专家网页挂马查杀工具是由宜春启航网络科技有限公司(www.ycqhwl.com)开发的一款网站挂马查杀工具,主要可以查杀各类网页文件中包含的网页木马,并支持数据库木马查杀。也可自由指定查杀网页内容.

    网站挂马扫描工具

    一种很好的网站挂马查看工具,有助于你知道网站是否被入侵过

    网页挂马代码:X利用方式

    网页挂马代码:X利用方式网页挂马代码:X利用方式

    网页挂马分析专家 MDecoder

    MDecoder是一款自动化的网页挂马分析检测工具。可对网页进行自动化的解密与分析,探测是否被挂马,所挂网页木马利用何种漏洞,并可一键生成专业的挂马分析日志。

    网页挂马工作原理完全分析

    网页挂马工作原理完全分析,希望识货的人过来赶快拿啊~~

    网页挂马分析专家MDecoder

    网页挂马分析专家MDecoder,这是一款非常强大的网页挂马分析工具,欢迎下载

    网站挂马替换工具

    各类清除网马的工具也不少,此工具仅适用于:被加了[removed][removed]此类的网马。此工具可以查找替换任何文件类型内的详细信息。当你的网站被加了代码之后,你可以手动清除,如果你的每个html、htm、asp、php、xml...

    一个网站挂马检测工具

    一个小巧的工具,用来检查网站文件或者网络文件是否被添加了危险代码。

    网页挂马机理

    基于网页挂马的基础原理进行描述和讲解,对网页挂马有一定的了解

    基于HTTP会话过程跟踪的网页挂马攻击检测方法.ppt

    基于HTTP会话过程跟踪的网页挂马攻击检测方法

    MDecoder-挂马监测分析工具

    MDecoder-挂马监测分析工具用于安全扫描分析

    护卫神·挂马清理工具 v2.3.zip

    护卫神·挂马清理工具是针对目前网页或数据库频繁被挂马的情况,我们特别开发的一款专业批量清理网页、Access数据库、SQL Server数据库和MySQL数据库挂马代码的实用软件,绿色免费;迅速帮您从海量文件和数据中清理...

    网站挂马清除工具

    网站挂马清除工具 可以迅速的检查出网站的恶意代码。

    网页挂马清理

    木马守护神 网页挂马清理,还是很好用的 欢迎交流使用

    防范网页挂马攻击 从对WEB站点进行安全评估开始

    而攻击者总是在通过各种手段来分析网站中可能会存在的弱点或漏洞,以便能够成功绕过网站当前的安全防范措施来实施挂马攻击。针对这样的一种WEB站点安全现状,最好的方式就是在部署相应的安全防范安全解决方案的同时...

    webshellkill网页挂马查杀

    )然后进入源文件把相关的网页挂马种类的可疑代码删除。 如果你对你所使用的网站、博客程序不熟悉,建议删除所有文件(数据库、图片、文档、程序模板主题等文件夹可以保留)或者利用当初的备份网站文件进行全覆盖

    iscanner 挂马扫描工具

    iscanner is a tool for check virus on website.it search some fuction and other scripts...挂马扫描

    基于HTTP会话过程跟踪的网页挂马攻击检测方法.pptx

    基于HTTP会话过程跟踪的网页挂马攻击检测方法.pptx

Global site tag (gtag.js) - Google Analytics