通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
微软发布3款SQL INJECTION攻击检测工具
责任编辑:酷酷の鱼   更新日期:2008-7-7
 

文章来源:   中国计算机安全

微软近日发布了三个免费工具,帮助网站管理员和检测存在的风险并对可能的攻击进行拦截。

  Scrawlr

  下载地址:https://download.spidynamics.com/Products/scrawlr/

  这个微软和 HP合作开发的工具,会在网站中爬行,对所有网页的查询字符串进行分析并发现其中的 SQL INJECTION 风险。Scrawlr 使用了部分 HP WebInspect 相同的技术,但只检测 SQL INJECTION 风险。Scrawlr 从一个起始 URL 入口,爬遍整个网站,并对站点中所有网页进行分析以找到可能存在的漏洞

  Microsoft Source Code Analyzer for SQL Injection

  下载地址:http://www.microsoft.com/downloads/details.aspx?FamilyId=58A7C46E-A599-4FCB-9AB4-A4334146B6BA&displaylang=en

  这款被称作 MSCASI 的工具可以检测 ASP 代码并发现其中的 SQL INJECTION 漏洞(ASP 代码以 SQL INJECTION 漏洞著称),你需要向 MSCASI 提供原始代码,MSCASI 会帮你找到存在风险的代码位置。

  URLScan 3.0

  下载地址: http://www.iis.net/downloads/default.aspx?tabid=34&g=6&i=1697

  该工具会让 IIS 限制某些类型的 HTTP 请求,通过对特定 HTTP 请求进行限制,可以防止某些有害的请求在服务器端执行。UrlScan 通过一系列关键词发现恶意请求,并阻止恶意请求的执行。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 ICANN主页被黑客篡改
    普通文章 微软发布3款SQL INJECTION攻击检测工具
    普通文章 恶意网站调查:10大网络托管半数恶意网站
    普通文章 微点主动防御软件三年磨难后正式上市
    普通文章 趋势CEO:病毒产业糟糕透顶
    普通文章 网站安全堪忧 完善检测机制是唯一出路
    普通文章 散播奥运和天灾谣言 暴风僵尸欲借尸还魂
    普通文章 以奥运名义传播新病毒 正席卷全球
    普通文章 “雅虎助手”正式向“360卫士”致歉
    推荐文章 瑞星公司07月06日发布 每日计算机病毒及木马播报
    热门文章
    普通文章邮箱被盗出招另类,黑客帮忙大失钱财
    普通文章假农业银行网站借电子邮件钓你上钩
    普通文章美议员再责难中黑客:中国人已得到一切
    普通文章缺乏安全标准令黑客有恃无恐
    普通文章Mac OS X远程桌面出漏洞
    普通文章英国内阁大臣电脑被盗
    普通文章08年一季全球NAC市场为6270万
    普通文章简单分析SQL注入中对汉字的猜解
    推荐文章网络端口安全防护技巧全方位学习
    普通文章IDS入侵检测系统的测试与评估
    精彩专题