IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

黑客反被黑 DDoS工具存在严重安全漏洞

2012年08月17日
cnbeta/转载

安全软件公司Prolexic的研究人员近日发布了一些DDoS工具的严重的安全漏洞。在他们看来,这些漏洞足以让白帽黑客截获命令、控制服务器以及阻止恶意攻击。而比较讽刺的是,这个工具的开发者却忽略了很多基础性的安全预防措施,其中包括了在用户登录时提供杀毒功能从而保护他们免受SQL病毒感染的危险。

  而一旦用户的设备被SQL感染,那么他的数据库就会被迅速侵入。据Prolexic的报道指出,这个开源渗透性测试工具sqlmap可以在数秒之内转储Dirt Jumper的数据库配置文件,从而显示管理员的用户名和密码。

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

梭子鱼警示:“捣蛋猪”与“愤怒的小鸟”陷井
梭子鱼警示:“捣蛋猪”与“愤怒的小鸟”陷井9月27日,愤怒的小鸟之父正式发布一款新的游戏-- 捣蛋猪,很快该游戏深受玩家青睐...
卫士通安全桌面云方案亮相信息安全高峰论坛
卫士通安全桌面云方案亮相信息安全高峰论坛日前,由《信息安全与通信保密》杂志社主办的2012中国信息安全高峰论坛在成都举行...

本类热点