Miks on SQL-i süstid nii ohtlikud?
Miks on SQL-i süstid nii ohtlikud?

Video: Miks on SQL-i süstid nii ohtlikud?

Video: Miks on SQL-i süstid nii ohtlikud?
Video: CS50 2013 - Week 9 2024, Aprill
Anonim

SQL-i süstimine ründed võimaldavad ründajatel rikkuda identiteeti, rikkuda olemasolevaid andmeid ja põhjustada selliseid keeldumisprobleeme nagu tehingute tühistamine või saldode muutmine, võimaldada kõigi süsteemis olevate andmete täielikku avalikustamist, hävitada andmed või muuta need muul viisil kättesaamatuks ning hakata andmebaasiserveri administraatoriteks.

Milline on seega SQL-i süstimise mõju?

The mõju SQL-i süsti on kaugeleulatuv. Eduka ründe tagajärjeks võib olla kasutajaloendite volitamata vaatamine, tervete tabelite kustutamine ja teatud juhtudel ka ründaja andmebaasi administraatoriõigused, mis kõik on ettevõttele väga kahjulikud.

Tea ka, kas SQL-i süstid ikka töötavad? " SQL-i süstimine on ikka veel väljas ühel lihtsal põhjusel: see töötab !" ütleb Tripwire'i IT-turvalisuse ja riskistrateegia direktor Tim Erlin. "Niikaua kui on nii palju haavatavaid veebirakendusi, mille taga on rahaks teenitavat teavet täis andmebaasid, SQL-i süstimine rünnakud jätkuvad."

Kui levinud on sellega seoses SQL-i süstimisrünnakud?

Harjutus näitab seda SQL-i süstimine (SQLi) moodustab nüüd peaaegu kaks kolmandikku (65,1%) kõigist veebirakendustest rünnakud . Just sel nädalal avaldas HackerOne aruande, mis näitas, et XSS-i vigu on kõige rohkem levinud organisatsioonide veebirakenduste turvahaavatavus.

Mis on pime SQL-i süstimine?

Kirjeldus. Pime SQL (Struktureeritud päringu keel) süstimine on tüüp SQL-i süstimine rünnak, mis esitab andmebaasile õigeid või valesid küsimusi ja määrab vastuse rakenduse vastuse põhjal. See muudab ärakasutamise SQL-i süstimine haavatavust raskem, kuid mitte võimatu..

Soovitan: