30soc 发表于 2012-8-22 16:56:06

一些DDoS工具缺少基础安全预防措施

本帖最后由 30soc 于 2012-8-22 16:57 编辑

    某安全公司的研究人员近日发现一些DDoS工具的开发者忽略了很多基础性的安全预防措施,其中包括了在用户登录时提供杀毒功能从而保护他们免受SQL病毒感染的危险。所以这个工具存在很严重的安全漏洞。这些漏洞足以让白帽黑客截获命令、控制服务器以及阻止恶意攻击。   一旦用户的设备被SQL感染,那么他的数据库就会被迅速侵入。据Prolexic的报道指出,这个开源渗透性测试工具sqlmap可以在数秒之内转储Dirt Jumper的数据库配置文件,从而显示管理员的用户名和密码。三零卫士安全专家提醒用户:在使用测试工具的时候也要考虑工具的安全性,如果用户是对自己的网站等应用做安全检测、渗透测试等,最好是请专业的安全服务提供商来做,他们会在后续提供完整的安全解决方案。
页: [1]
查看完整版本: 一些DDoS工具缺少基础安全预防措施