Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Nya script-attacker på gång

Postades av 2008-06-17 20:43:39 - Pelle Johansson, i forum asp - allmänt, Tråden har 1 Kommentarer och lästs av 1084 personer

Hej, hörde att nya sql-injection attacker var på gång. Ett 20-tal kunder på några hotell hade blivit drabbade. Om ni inte vet vart dom tar sig in finns ett ganska lätt sätt att se det.

Kolla på iis-loggarna för den aktuella sajten. Sök i den filen som finns. Enklast söker ni på ordet DECLARE som jag sett står på alla attacker. För att veta vad loggfilen heter så kan ni högerklicka och välja egenskaper på iis-admin. Där står det detaljer om man klickar på logg-filen, där ser ni vad den heter - kan vara uppåt 15 siffror.

Det kan tex stå såhär i den :

/minsida.asp?id=32;DECLARE%20 ... osv osv..

På min gamla sajt så hittade jag 3 sidor där jag hade missat detta - så det är bara att leta reda på vilka sidor detta förekommer på. Troligen kanske motorn hittar nya sidor nästa gång men det är inte så mycket att göra om det är 1000-tals sidor. Det finns dock program, kolla på "Webknight" som skall vara ett bra program för att förhindra detta om du har för många sidor att rätta dessa manuellt. (tips från en medlem) - inte sett själv.

Det betyder att parametern id inte är skyddad om sidan blivit hackad. Så du ersätter således din request så det skalas bort. Du kan till och med ta bort ; om du vill - för då blir det svårt och oftast använder du inte den. Ex:

id = request("id")
id = replace(id, "'","''")
id = replace(id,";","")

Det som händer är att du får ett syntaxfel men scriptet kommer i alla fall inte in och det är ju det som är viktigast.

Lycka till och kommentera gärna om ni tycker andra rutiner är bättre och smartare att använda sig av.


Svara

Sv: Nya script-attacker på gång

Postades av 2008-06-19 08:24:03 - Pelle Johansson

http://www.pellesoft.se/area/articles/article.aspx?artid=1056


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 153
27 952
271 704
790
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies