偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

ScanSafe:近期3波SQL注入攻擊100萬中國網(wǎng)站

安全
約有80000個中國網(wǎng)站,67000個美國網(wǎng)站和40000個印度網(wǎng)站受到了影響,并且被一些僵尸控制著,導(dǎo)致他們受到了一些單獨(dú)并且持續(xù)的SQL注入攻擊。在過去的3個月中,在中國受影響的網(wǎng)站甚至達(dá)到100萬個

近日消息:根據(jù)安全研究人員,目前有3個很嚴(yán)重的SQL注入攻擊正在被一些人控制著。

約有80000個中國網(wǎng)站,67000個美國網(wǎng)站和40000個印度網(wǎng)站受到了影響,并且被一些僵尸控制著,導(dǎo)致他們受到了一些單獨(dú)并且持續(xù)的SQL注入攻擊。在過去的3個月中,在中國受影響的網(wǎng)站甚至達(dá)到100萬個。

SQL注入攻擊向合法網(wǎng)站中插入了惡意的iFrame,以便強(qiáng)迫網(wǎng)上沖浪者下載惡意軟件。ScanSafe高級研究人員Mary Landesman表示,她認(rèn)為這3波很強(qiáng)的SQL注入攻擊有可能是同一攻擊者發(fā)起的,因為域名注冊信息相似,攻擊方式也類同。

Landesman說:"這種攻擊利用了域名。"其中的7個惡意的域名的注冊者是同樣的名字和地址(這些信息顯然不是真實(shí)的,幾乎就是在胡言亂語)。

這些域名現(xiàn)已被散布到了全球很多國家,其中就包括中國、美國和印度。

在這種情況下,經(jīng)過核實(shí)的域名使用的是虛假的信息,如"Go Daddy",Landesman認(rèn)為這很"非同尋常",因為"Go Daddy"給人的印象很好,并且攻擊者往往喜歡"視而不見的域名提供者"。

"Go Daddy"并沒有對比立刻做出回應(yīng)。

但是更重要的問題并不是針對每個域名注冊者,問題在于域名注冊系統(tǒng)的方式使這些濫用域名的做法日益猖獗。Landesman說:"我們有個系統(tǒng)專門讓人們提供完全虛假的資料,例如他們是誰。"

她說,域名注冊系統(tǒng)的開放和缺乏有效的監(jiān)督讓犯罪分子利用域名來實(shí)施基于互聯(lián)網(wǎng)的攻擊。"這種問題已經(jīng)被犯罪分子利用得漸入佳境。"

她說,現(xiàn)在域名注冊系統(tǒng)已經(jīng)遭到了破壞,修復(fù)這一系統(tǒng)是減少這類攻擊的關(guān)鍵做法。

【編輯推薦】

  1. 圖文詳解網(wǎng)站SQL注入攻擊解決全過程
  2. SQL注入攻擊及其防范檢測技術(shù)研究
  3. 使用IDS技術(shù)防止SQL注入攻擊
責(zé)任編輯:安泉 來源: 安全在線
相關(guān)推薦

2011-11-30 09:32:41

互聯(lián)網(wǎng)經(jīng)濟(jì)大會

2010-09-01 14:28:47

2012-06-06 10:25:01

啟明星辰網(wǎng)站安全

2012-12-28 21:58:50

網(wǎng)購安全報告360安全中心

2015-05-20 10:17:04

網(wǎng)絡(luò)性能報告

2015-06-04 10:24:18

2009-12-17 15:32:12

互聯(lián)網(wǎng)

2016-12-09 08:51:18

GoogleDevelopers網(wǎng)站

2015-07-06 09:35:38

2014-10-23 15:23:54

2011-11-14 14:08:53

銳捷網(wǎng)絡(luò)網(wǎng)吧

2013-05-16 11:12:00

2021-02-04 14:28:45

網(wǎng)絡(luò)數(shù)字化IT

2009-04-23 10:04:55

2011-05-04 18:25:51

2012-12-19 10:36:06

2015-06-01 11:13:06

黑客黑客攻擊網(wǎng)絡(luò)攻擊

2014-05-27 09:30:05

2016-01-22 16:57:33

APTAPT攻擊威脅報告
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號