找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 832|回复: 0

一些DDoS工具缺少基础安全预防措施

[复制链接]
已绑定手机

14

主题

28

回帖

182

牛毛

一级牛人

积分
182
QQ
发表于 2012-8-22 16:56:06 | 显示全部楼层 |阅读模式 来自 上海市
本帖最后由 30soc 于 2012-8-22 16:57 编辑

    某安全公司的研究人员近日发现一些DDoS工具的开发者忽略了很多基础性的安全预防措施,其中包括了在用户登录时提供杀毒功能从而保护他们免受SQL病毒感染的危险。所以这个工具存在很严重的安全漏洞。这些漏洞足以让白帽黑客截获命令、控制服务器以及阻止恶意攻击。
   一旦用户的设备被SQL感染,那么他的数据库就会被迅速侵入。据Prolexic的报道指出,这个开源渗透性测试工具sqlmap可以在数秒之内转储Dirt Jumper的数据库配置文件,从而显示管理员的用户名和密码。
三零卫士安全专家提醒用户:在使用测试工具的时候也要考虑工具的安全性,如果用户是对自己的网站等应用做安全检测、渗透测试等,最好是请专业的安全服务提供商来做,他们会在后续提供完整的安全解决方案。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-24 21:39 , Processed in 0.133553 second(s), 34 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表