成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

手機(jī)只需發(fā)條消息即可開始大規(guī)模SQL注入攻擊

安全
SQL注入(SQLi)利用不安全 Web App 和數(shù)據(jù)庫驅(qū)動的類似軟件,抽取或篡改數(shù)據(jù)(如用戶賬戶記錄),甚至在服務(wù)器上執(zhí)行Shell指令。

SQL注入(SQLi)利用不安全 Web App 和數(shù)據(jù)庫驅(qū)動的類似軟件,抽取或篡改數(shù)據(jù)(如用戶賬戶記錄),甚至在服務(wù)器上執(zhí)行Shell指令。

[[197254]]

這是合法用戶和攻擊者提交的代碼,沒有經(jīng)過驗證和清晰所導(dǎo)致的結(jié)果。被攻擊軟件或許期待的是一個訂單號,而黑客發(fā)過去的卻是一條SQL語句,而這惡意代碼片段被包含到接下來的數(shù)據(jù)庫查詢中,讓服務(wù)器按黑客的指令吐出敏感數(shù)據(jù)或執(zhí)行他/她期待的動作。

據(jù)所掌握的信息可知,用戶可租用喀秋莎掃描器專業(yè)版(Katyusha Scanner Pro)每月200美元租金;或者在自己的系統(tǒng)上安裝一個,500美元。該軟件使用免費(fèi)滲透測試工具Anarchi掃描器對網(wǎng)站執(zhí)行SQLi攻擊。最重要的是,它能通過Telegram即時消息系統(tǒng)進(jìn)行控制。

所以,基本上,用戶可以在聯(lián)網(wǎng)服務(wù)器上執(zhí)行喀秋莎——無論是租用還是自己安裝,然后用Telegram發(fā)送指令——比如攻擊somepoorbastard.biz或mydietpillsnotascam.org之類的網(wǎng)站,直到命中一個有漏洞的網(wǎng)站。如果有專業(yè)版,還可以自動抽取登錄憑證和內(nèi)部數(shù)據(jù)庫內(nèi)容。輕量級版本也可用——只要你覺得自己可以利用任何已知漏洞。

這基本上意味著,沒有技術(shù)背景的罪犯,也能很容易地用手機(jī)對無數(shù)公司企業(yè)發(fā)起攻擊。如上所述,可通過Web門戶控制,也可以通過Telegram文字消息控制。威脅情報公司 Recorded Future 的研究人員,是在暗網(wǎng)最封閉的隱藏黑客論壇上發(fā)現(xiàn)該軟件包的售賣的。

Recorded Future 在博客中解釋稱:“在黑客過程可通過標(biāo)準(zhǔn)Web接口控制的同時,喀秋莎掃描器的獨(dú)特功能,還能讓罪犯上傳目標(biāo)網(wǎng)站列表,對多個目標(biāo)發(fā)起同步攻擊,通過Telegram并行無縫地進(jìn)行控制。”

該技術(shù)受到了腳本小子的一致好評,其專業(yè)的客戶支持也收到了極高贊譽(yù)。當(dāng)然,經(jīng)驗老道的網(wǎng)絡(luò)罪犯,也可以在他們的智能手機(jī)或平板上用SSH隧道做到這些;但喀秋莎實在是太易用了——令人擔(dān)憂的地方正在于此。

攻擊演示:某人通過telegram控制喀秋莎

攻擊演示:某人通過telegram控制喀秋莎

掃描完成后,喀秋莎會對每個發(fā)現(xiàn)的目標(biāo)顯示Alexa網(wǎng)站評級,提供所發(fā)現(xiàn)Web安全漏洞的潛在重要性與利用可能性指南。

喀秋莎掃描器這種高度健壯又不貴的在線工具,降低了網(wǎng)絡(luò)攻擊的技術(shù)門檻,只會進(jìn)一步惡化各公司遭受的數(shù)據(jù)泄露問題,凸顯出定期基礎(chǔ)設(shè)施安全審計的重要性。

信息安全廠商 Positive Technologies 的一份調(diào)查研究顯示,2017年第一季度流傳最廣的攻擊形式就是SQLi和跨站腳本攻擊,各占被檢測攻擊總數(shù)的1/3。該報告將政府機(jī)構(gòu)的Web應(yīng)用列為了黑客首要攻擊目標(biāo),其后是IT公司和金融機(jī)構(gòu),教育機(jī)構(gòu)排在第四位。

注:喀秋莎這個工具名,映射的是蘇聯(lián)在二戰(zhàn)期間研發(fā)的一款標(biāo)志性多管火箭發(fā)射器,以其隱秘性和破壞性成為了納粹軍隊的噩夢。

責(zé)任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2013-03-21 09:24:28

2011-08-05 15:04:00

網(wǎng)絡(luò)攻擊黑客

2011-03-04 17:23:17

2015-08-31 10:14:40

2015-12-15 11:19:31

2020-06-19 14:12:35

2.3 TbpsDDoS攻擊網(wǎng)絡(luò)攻擊

2013-05-02 11:48:26

2023-05-25 19:17:54

2021-08-23 14:58:06

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2023-11-22 15:17:54

2014-08-25 10:05:26

2025-02-26 08:30:00

2012-05-09 11:03:21

2012-07-24 08:54:15

2017-05-13 15:02:40

2021-12-14 15:52:52

網(wǎng)絡(luò)攻擊漏洞網(wǎng)絡(luò)安全

2022-03-17 05:53:25

DDoS網(wǎng)絡(luò)攻擊

2009-01-16 09:41:49

2024-08-20 15:38:02

2022-01-14 18:59:06

網(wǎng)絡(luò)攻擊黑客網(wǎng)絡(luò)安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲成人精品久久久 | 成人久久 | 精品美女视频在线观看免费软件 | 日韩一区二区在线视频 | 久久久久久久久久久久久9999 | 九九热这里 | 国产中文视频 | 欧美精品一区免费 | 久久国产精品免费一区二区三区 | 久久久久亚洲 | 4h影视| 一本一道久久a久久精品蜜桃 | 国内精品视频一区二区三区 | 龙珠z在线观看 | av在线电影网站 | 91九色视频在线 | 日韩免费激情视频 | 久久久婷| 久久久精品网 | 免费精品| 国产av毛片 | 亚洲欧洲日本国产 | 国产欧美一区二区三区久久手机版 | 久久久久久中文字幕 | 日韩网站在线观看 | 久久久久久久久久久国产 | 人人叉| 精品欧美乱码久久久久久 | 国产精品免费一区二区三区四区 | 成人免费观看视频 | 一区二区三区免费 | 国产成人a亚洲精品 | 无人区国产成人久久三区 | 蜜臀网 | 国产精品视频www | 欧洲成人免费视频 | 国产日韩免费视频 | 亚洲综合色视频在线观看 | 精品自拍视频在线观看 | 四虎永久免费地址 | 中文无吗 |