| 网站首页 | 业界新闻 | 技术文章 | 视频教程 | 下载频道 | 程序源码 | 个人空间 | 编程论坛 |
 
 
 
您现在的位置: 编程中国 >> 业界新闻 >> 正文
  ►  微软发布3款SQL INJECTION攻击检测工具
微软发布3款SQL INJECTION攻击检测工具
2008-6-25 14:53:19 | …… 次阅读   来源:zdnet.com   网友评论()条  发表评论
 
随着 SQL INJECTION 攻击的明显增多,微软近日发布了三个免费工具,帮助网站管理员和检测存在的风险并对可能的攻击进行拦截。

Scrawlr 

下载地址:https://download.spidynamics.com/Products/scrawlr/

这个微软和 HP合作开发的工具,会在网站中爬行,对所有网页的查询字符串进行分析并发现其中的 SQL INJECTION 风险。Scrawlr 使用了部分 HP WebInspect  相同的技术,但只检测 SQL INJECTION 风险。Scrawlr 从一个起始 URL 入口,爬遍整个网站,并对站点中所有网页进行分析以找到可能存在的漏洞。

Microsoft Source Code Analyzer for SQL Injection

下载地址:http://www.microsoft.com/downloads/details.aspx?FamilyId=58A7C46E-A599-4FCB-9AB4-A4334146B6BA&displaylang=en

这款被称作 MSCASI 的工具可以检测 ASP 代码并发现其中的 SQL INJECTION 漏洞(ASP 代码以 SQL INJECTION 漏洞著称),你需要向 MSCASI 提供原始代码,MSCASI 会帮你找到存在风险的代码位置。

URLScan 3.0


下载地址: http://www.iis.net/downloads/default.aspx?tabid=34&g=6&i=1697

该工具会让 IIS 限制某些类型的 HTTP 请求,通过对特定 HTTP 请求进行限制,可以防止某些有害的请求在服务器端执行。UrlScan 通过一系列关键词发现恶意请求,并阻止恶意请求的执行。

 

 
 
热门评论
赞助商链接
相关新闻
微软:加强技术防盗版 暂不提供黑…
微软将首次公开编程语言“M”
微软:盗版者更喜欢XP而不是Vista
红帽CEO抨击微软 称“计划式”软…
销售商:微软正版软件销量见涨
微软“黑屏”计划推迟 明确表示仅…
Adobe Flash Player 10宣战微软S…
微软Silverlight欲攻占iPhone和A…
微软成为开源软件Drupal最大传播…
微软网络平台安装试用版(Microso…
微软将启动最严厉反盗版验证:1小…
微软将D语言改名为M语言
OpenOffice 8岁狂欢 微软Office面…
美国政府机构采用谷歌软件 微软市…
亚洲微软研究院:如何挑选聪明头脑
微软联合多所知名高校 欲用视频游…
360度鲍尔默:代替盖茨征战微软互…
微软已经放弃Windows Vista?…
微软拟2010年推新版SQL 强化商业…
微软将于本月推出操作系统Window…
微软:Windows XP 还可以活到明年…
鲍尔默:谷歌办公软件使用率极低 …
9月:苹果Safari市场份额上升 微软…
微软软件企业部署调查 前景不乐观…
微软:准备迎接Windows Cloud…
鲍尔默:微软Windows Mobile不打算…
微软公布下一代Visual Studio和.…
微软也开源 将采用jQuery JavaSc…
鲍尔默访问硅谷解读微软未来发展
微软、Mozilla、Google共同坐谈浏…
微软从Windows 7剥离部分功能 提…
微软第二代超级计算机版Windows发…
微软正式开通德州数据中心 拓展在…
番茄花园之后,网吧是微软的下一目…
微软Office低价“风暴”藏猫腻 消…