Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút


Diễn đàn chia sẻ kiến thức, kinh nghiệm về IT và cuộc sống!
 
Trang ChínhGalleryTìm kiếmLatest imagesĐăng kýĐăng Nhập
Top posters
Sakura (1124)
Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_lcapChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Voting_barChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_rcap 
hotboy (705)
Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_lcapChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Voting_barChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_rcap 
Già Làng (373)
Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_lcapChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Voting_barChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_rcap 
con_ca_nho90 (289)
Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_lcapChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Voting_barChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_rcap 
that_true (154)
Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_lcapChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Voting_barChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_rcap 
theanhkkt (143)
Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_lcapChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Voting_barChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_rcap 
phamay (137)
Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_lcapChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Voting_barChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_rcap 
lovelonelyman (134)
Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_lcapChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Voting_barChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_rcap 
o0ovioletstaro0o (128)
Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_lcapChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Voting_barChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_rcap 
stevenhung (122)
Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_lcapChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Voting_barChiếm đoạt server bằng SQL Injection chỉ trong 10 phút Vote_rcap 
Âm - Dương lịch
Clock
Logo
11TH02 Pro!
Liên kết
Tin tức 60s
Tin công nghệ
Thời sự 24h
Game Moblie

Share
 

 Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút

Xem chủ đề cũ hơn Xem chủ đề mới hơn Go down 
Tác giảThông điệp
SkyCR7

Member Năng Động


Member Năng Động
SkyCR7

Nam Leo

Số bài viết : 66
Điểm : 154
Được cảm ơn : 4
Ngày sinh : 10/08/1990
Tham gia ngày : 26/06/2010
Tuổi : 34
Đến từ : vô gia cư

Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút Empty
Bài gửiTiêu đề: Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút   Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút I_icon_minitime1/7/2011, 13:17

[You must be registered and logged in to see this image.]
Lỗi SQL Injection đã được cảnh báo từ những năm 2002 nhưng
cho đến nay các trang web vẫn thờ ơ với công tác đảm bảo an ninh mạng.





ICTnews - Một giảng viên của BachKhoa-Npower đã trình
diễn một vụ tấn công website chiếm đoạt server chạy hệ điều hành Linux
và Windows server bằng thủ thuật SQL Injection, trong vòng chưa đầy 10
phút
Tại buổi hội thảo “An ninh mạng và các giải pháp
bảo mật - hacker mũ trắng” do BachKhoa-Npower tổ chức ngày 27-6, ông
Nguyễn Hoài Duy – Chuyên gia bảo mật CCIE, Giảng viên cao cấp của hệ
thống Back khoa-Npower đã trình diễn một vụ tấn công website chiếm đoạt
server chạy hệ điều hành Linux và Windows server bằng thủ thuật SQL
Injection. Điều đáng nói việc tấn công chiếm đoạt quyền điều khiển máy
chủ của ông Duy chỉ thực hiện trong vòng chưa đầy 10 phút.



Vụ tấn công vào server Linux:







Vụ tấn công vào server Windows:




Ông Duy cho biết, sau khi trình diễn xong, ông
và các cộng sự sẽ thông báo lại cho đơn vị quản lý những trang web này
để sửa lỗi. Đến ngày hôm nay (29/6), khi phóng viên ICTnews truy cập vào
trang web qute.vn đã nhận được thông báo đóng cửa website để bảo trì.

Ông Nguyễn Minh Đức, Giám đốc Bộ phận An ninh
mạng BKAV cho biết, để tránh lỗi chiếm đoạt server từ lỗi của 1 website,
các doanh nghiệp cung cấp dịch vụ cần thực hiện ngay các biện pháp PHÂN
QUYỀN, mục tiêu là để mỗi website là một thư mục độc lập với các
website khác, tránh hiện tượng hacker kiểm soát được 1 website (1 thư
mục) sau đó leo thang chiếm quyền kiểm soát (quyền đọc, quyền ghi) vào
các thư mục khác (website khác).

"Cụ thể phân quyền thế nào thì sẽ tuỳ theo từng hệ điều hành mà có các biện pháp tương ứng", ông Đức cho biết thêm.
Về Đầu Trang Go down
 

Chiếm đoạt server bằng SQL Injection chỉ trong 10 phút

Xem chủ đề cũ hơn Xem chủ đề mới hơn Về Đầu Trang 
Trang 1 trong tổng số 1 trang

 Similar topics

-
» Các hàm UDFs trong SQL Server
» Các Loại JOIN Trong SQL Server
» vào facebook bằng vpn
» Thủ thuật trong SQL Server - Update liên tục
» Video hướng dẫn Backup và Restore trong SQL Server

Permissions in this forum:Bạn không có quyền trả lời bài viết
IT World! :: INTERNET :: Thủ Thuật-