2008年6月21日星期六

最近比较流行的攻击行为

     最近我这台老旧的tp600又出力了,通过分析,发现了大量的sql注入攻击,和以前不一样,是专门针对各门网站的自动注入攻击,攻击成功后,会放入frame进行网页挂马。挂马后,大部分是窃取账号信息一类的木马,不过现在的木马可以在线升级,版本繁多,估计功能肯定不止这一点儿,控制功能估计也是有的。

    要是哪一家的网站用的是asp+ sql,请一定注意一下,最后网站有没有异常,或者,尽快联系我,给我找个兼职的机会,哈。


没有评论: