Hoekom is SQL-inspuitings so gevaarlik?
Hoekom is SQL-inspuitings so gevaarlik?

Video: Hoekom is SQL-inspuitings so gevaarlik?

Video: Hoekom is SQL-inspuitings so gevaarlik?
Video: CS50 2015 - Week 8, continued 2024, November
Anonim

SQL-inspuiting aanvalle laat aanvallers toe om identiteit te bedrieg, te peuter met bestaande data, veroorsaak repudiasie kwessies soos as om transaksies te vernietig of saldo's te verander, die volledige openbaarmaking van alle data op die stelsel toe te laat, die data te vernietig of andersins onbeskikbaar te maak, en administrateurs van die databasisbediener te word.

Gevolglik, wat is die impak van SQL-inspuiting?

Die impak SQL-inspuiting op 'n besigheid kan hê, is verreikend. 'n Suksesvolle aanval kan lei tot die ongemagtigde besigtiging van gebruikerslyste, die uitvee van hele tabelle en, in sekere gevalle, dat die aanvaller administratiewe regte op 'n databasis verkry, wat alles uiters nadelig vir 'n besigheid is.

Weet ook, werk SQL-inspuitings nog steeds? " SQL-inspuiting is steeds daar buite vir een eenvoudige rede: Dit werk !" sê Tim Erlin, direkteur van IT-sekuriteit en risikostrategie vir Tripwire. "Solank daar soveel kwesbare webtoepassings is met databasisse vol monetiseerbare inligting agter hulle, SQL-inspuiting aanvalle sal voortduur.”

Met betrekking tot hierdie, hoe algemeen is SQL-inspuitingsaanvalle?

Die oefening wys dit SQL-inspuiting (SQLi) verteenwoordig nou byna twee derdes (65.1%) van alle webtoepassings aanvalle . Net hierdie week het HackerOne eintlik 'n verslag gepubliseer wat toon dat XSS-foute verreweg die meeste is algemene sekuriteitskwesbaarheid in webtoepassings oor organisasies heen.

Wat is blinde SQL-inspuiting?

Beskrywing. Blinde SQL (Structured Query Language) inspuiting is 'n tipe van SQL-inspuiting aanval wat die databasis ware of vals vrae vra en die antwoord bepaal op grond van die toepassingsreaksie. Dit maak die ontginning van die SQL-inspuiting kwesbaarheid moeiliker, maar nie onmoontlik nie..

Aanbeveel: