Nowe zagrożenie: Zautomatyzowane ataki SQL injection!
Nowe zagrożenie: Zautomatyzowane ataki SQL injection!
Pod koniec marca, rodzimy bezpiecznik, porkythepig, opublikował interesujący raport na temat zautomatyzowanych ataków SQL injection. W dokumencie tym porusza problem niedostatecznej ochrony przed “złośliwymi” crawlerami, które mogą stanowić poważne zagrożenie dla bezpieczeństwa danych.
W swoim raporcie, porkythepig opisuje, jak za pomocą Google Hacking i niewielkiej dozy magii można znaleźć cele ataków oraz jak uniknąć wykrycia przez antymalware’owe filtry Google. Wśród celów, które stały się obiektem ataków, znajdują się m.in. serwery firmy Lockheed Martin oraz skrzynki pocztowe pracowników NATO, które zawierają numery kart kredytowych.
Jeśli macie dużo wolnego czasu i nie straszny wam angielski, warto zapoznać się z tą publikacją. Zawiera ona wiele ciekawych informacji na temat pracy nad tworzeniem złośliwego bota, co może być przydatne dla osób zainteresowanych bezpieczeństwem w sieci.
Na podstawie: Źródła







