10万网页被统一SQL注入
2010-12-06 22:04
218 查看
国外安全研究人员最近发现,在Google上已经搜索到大量包含恶意软件的页面,数量达到10万以上,并感染了部分报纸网站、警察部门和其它大型机构。
受到影响的用户通常会被定向到另一个网站,以试图在机器上安装恶意软件Mal/Behav-290,包括华尔街日报、Tomtom和英国的一家县警察局都没有幸免,不过由于安全人员处理得当,10万网页这个数字迅速下降。
这些网站通常被SQL注入攻击,这允许攻击者通过命令篡改数据库,从而在网页中放置iframe,将用户引向一个名叫Robint.us的网站。该网站的 IP为121.14.154.69,根据WHOIS信息,其来自中国东莞。以下是有关于这次攻击的更多细节。
查看:Robint.us a Poster Child for Repeat Injections
受到影响的用户通常会被定向到另一个网站,以试图在机器上安装恶意软件Mal/Behav-290,包括华尔街日报、Tomtom和英国的一家县警察局都没有幸免,不过由于安全人员处理得当,10万网页这个数字迅速下降。
这些网站通常被SQL注入攻击,这允许攻击者通过命令篡改数据库,从而在网页中放置iframe,将用户引向一个名叫Robint.us的网站。该网站的 IP为121.14.154.69,根据WHOIS信息,其来自中国东莞。以下是有关于这次攻击的更多细节。
查看:Robint.us a Poster Child for Repeat Injections
相关文章推荐
- 防止sql注入统一验证
- ios开发--网页中调用JS与JS注入
- 解决并清除SQL被注入恶意病毒代码的语句
- sql注入之宽字节注入
- SQL注入
- PHP SQL 注入攻击的技术实现以及预防办法
- 利用MyBatis的动态SQL特性抽象统一SQL查询接口
- 'SQL防注入
- PHP简单代码防止SQL注入
- asp.net的sql防注入 和去除html标记的函数
- SQL 注入防御方法总结
- JDBC-Sql防注入
- dvwa sql 注入高级
- SQL高级注入使用之储存过程
- Mybatis3.0防止SQL注入
- 参数化查询为什么能够防止SQL注入
- JavaScript防注入SQL过滤涵数
- 清除SQL被注入恶意病毒代码 详细出处参考
- php SQL 防注入的一些经验
- APP安全之SQL注入之什么是SQL注入(一)