只看楼主 楼主

微软发布3款SQL INJECTION攻击检测工具

随着 SQL INJECTION 攻击的明显增多,微软近日发布了三个免费工具,帮助网站管理员和检测存在的风险并对可能的攻击进行拦截



Scrawlr

下载地址:http://wtxz.net/down/bencandy.php?fid-89-id-769-page-1.htm

这个微软和 HP合作开发的工具,会在网站中爬行,对所有网页的查询字符串进行分析并发现其中的 SQL INJECTION 风险。Scrawlr

使用了部分 HP WebInspect 相同的技术,但只检测 SQL INJECTION 风险。Scrawlr 从一个起始 URL 入口,爬遍整个网站,并对站

点中所有网页进行分析以找到可能存在的漏洞。

Microsoft Source Code Analyzer for SQL Injection

下载地址:http://wtxz.net/down/bencandy.php?fid-89-id-768-page-1.htm

-A599-4FCB-9AB4-A4334146B6BA&displaylang=en

这款被称作 MSCASI 的工具可以检测 ASP 代码并发现其中的 SQL INJECTION 漏洞(ASP 代码以 SQL INJECTION 漏洞著称),你需

要向 MSCASI 提供原始代码,MSCASI 会帮你找到存在风险的代码位置。

URLScan 3.0

下载地址:http://wtxz.net/down/bencandy.php?fid-89-id-770-page-1.htm

该工具会让 IIS 限制某些类型的 HTTP 请求,通过对特定 HTTP 请求进行限制,可以防止某些有害的请求在服务器端执行。UrlScan

通过一系列关键词发现恶意请求,并阻止恶意请求的执行。
cnricky的签名
MSN:cnricky@msn.com
QQ:235055

 TOP

只看该用户 沙发

Re:微软发布3款SQL INJECTION攻击检测工具

SQL INJECTION攻击很烦人的
zzzhongwei的签名
江苏电信(20G硬防),辽宁网通(10G硬防)租用托管全国最低价
E7200,1G,160G,本月特价5600元/年,欲购从速,QQ:7516934

 TOP

只看该用户 板凳

该用户发言被屏蔽

 TOP

只看该用户 地板

Re:微软发布3款SQL INJECTION攻击检测工具

哦,很好用工具 。。。支持一下。

 TOP

只看该用户 #4

该用户发言被屏蔽

 TOP