Avatar billede Peter Kruse Mester
21. februar 2019 - 22:09 Der er 2 kommentarer og
2 løsninger

SQLMAP paa kali linux

Hej computerworld

Jeg tænkte på om man på nogen måde kunne lave en slags anti sqlmap script imod folk som prøver at hive data ud fra min database.

Har efter noget tid nu oplevet flere gange folk forsøger og hive data ud. Jeg har en hjemmeside med 1000+ medlemmer, med så mange medlemmer giver det nogen problemmer.

Er ved at være godt træt at det.

Men kan man sikre sig imod det. Har intet fundet på google eller bing
Avatar billede moddi100 Seniormester
21. februar 2019 - 22:22 #1
Hiver data ud ligefrem? Det vil sige du har sikkerhedshuller?
Avatar billede Peter Kruse Mester
21. februar 2019 - 22:28 #2
Ja, men ham Justin som ejer selve siden, mener ikke det er et problem. Men det er det. Jeg har flere gange forsøgt og fortælle ham det
Avatar billede moddi100 Seniormester
22. februar 2019 - 14:16 #3
Ja det er lidt op ad bakke. Det giver ikke mening at prøve at blokkere SQL-map, det giver langt mere mening at løse og sikre fejlene og de steder de kommer ind. Det er relativt let at identificere stederne, hvis man selv ejer koden?

SQL-map kan sagtens camoufleres, så det ligner almindelig webtrafik. Men det kommer også an på evnerne fra dem der angriber jer. Igen, løsningen er at fikse sikkerhedsfejlene - ikke at blokkere et af de utallige værktøjer der bruges.
Avatar billede Peter Kruse Mester
01. august 2019 - 14:39 #4
UPDATE:

Jeg har nu lukket alle sikkerhedshuller og blockeret alle former for web injection på min hjemmeside. Justin har udviklet et saferequest program som hele tiden sikre at vores trafik kommer igennem en sikkerheds protokol
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester