|
|
|
Взломали базу злодеи!
|
|||
|---|---|---|---|
|
#18+
Здравствуйте! Вопрос наверно ламерский, но все же может кто подскажет. Взломали базу MSSQL сайта. Во всей базе в таблицах с полями типа varchar или text вставлен вредоносный код. Сайт сделан на ASP.NET, на страницах нигде не указано ValidateRequest="false". Проверка вводимой пользователями информации есть, проверка запроса тоже. Но вот сломали все таки. Как это теоретически могло быть реализовано и в какую сторону нужно рыть? Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.12.2011, 21:37:53 |
|
||
|
Взломали базу злодеи!
|
|||
|---|---|---|---|
|
#18+
Вам погадать на кофе? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.12.2011, 21:46:10 |
|
||
|
Взломали базу злодеи!
|
|||
|---|---|---|---|
|
#18+
Можно и на кофе, лишь бы двинуться в какую нибудь сторону ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.12.2011, 21:50:09 |
|
||
|
Взломали базу злодеи!
|
|||
|---|---|---|---|
|
#18+
Без тщательного анализа кода сайта для выявления дыр Вам помогут, разве что, инопланетяне. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.12.2011, 21:54:59 |
|
||
|
Взломали базу злодеи!
|
|||
|---|---|---|---|
|
#18+
Ладно, спасибо, пойду запишусь в программу SETI ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.12.2011, 21:58:33 |
|
||
|
Взломали базу злодеи!
|
|||
|---|---|---|---|
|
#18+
Diamoon, Вопрос может не корректный, а на сайт можно глянуть ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.12.2011, 22:47:41 |
|
||
|
Взломали базу злодеи!
|
|||
|---|---|---|---|
|
#18+
Andrey1306Diamoon, Вопрос может не корректный, а на сайт можно глянуть ? Да конечно, myanapa.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.12.2011, 23:07:17 |
|
||
|
Взломали базу злодеи!
|
|||
|---|---|---|---|
|
#18+
Насколько я понимаю это БОООЛбшой минус Код: c# 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.12.2011, 23:23:18 |
|
||
|
Взломали базу злодеи!
|
|||
|---|---|---|---|
|
#18+
Andrey1306, полностью согласен, руки бы мне оторвать. Это был мой первый проект на asp.net, сайт давнишний. В связи с проблемами все это приберу потом будем посмотреть. Спасибо, тему закрываю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.12.2011, 23:31:44 |
|
||
|
Взломали базу злодеи!
|
|||
|---|---|---|---|
|
#18+
DiamoonЗдравствуйте! Вопрос наверно ламерский, но все же может кто подскажет. Взломали базу MSSQL сайта. Во всей базе в таблицах с полями типа varchar или text вставлен вредоносный код. Сайт сделан на ASP.NET, на страницах нигде не указано ValidateRequest="false". Проверка вводимой пользователями информации есть, проверка запроса тоже. Но вот сломали все таки. Как это теоретически могло быть реализовано и в какую сторону нужно рыть? Спасибо. а можно объяснить как это? " в таблицах с полями типа varchar или text вставлен вредоносный код" Какой вред может нести текст в поле? матерные слова? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2011, 11:55:39 |
|
||
|
Взломали базу злодеи!
|
|||
|---|---|---|---|
|
#18+
Это называется "sql injection" - верный друг начинающих пионеров программистов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2011, 12:09:02 |
|
||
|
Взломали базу злодеи!
|
|||
|---|---|---|---|
|
#18+
МСУЭто называется "sql injection" - верный друг начинающих пионеров программистов. ткскыть, зарница ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2011, 12:17:36 |
|
||
|
|

start [/forum/topic.php?fid=18&fpage=145&tid=1360212]: |
0ms |
get settings: |
4ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
270ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
33ms |
get tp. blocked users: |
1ms |
| others: | 187ms |
| total: | 519ms |

| 0 / 0 |
