简体版  |  繁体版   推荐信息: 阅读排行 | 滚动 | 微软SOA高峰会 | 中型企业创新社区 | 随心所欲发新闻
安全

微软发布SQL注入攻击安全工具

出处:比特网 作者:佚名 2008-07-16 15:56 评论
字体大小: | |
针对愈演愈烈的SQL注入攻击,微软发布了一些安全工具来帮助网站管理员和网络管理员阻挡和消除SQL攻击。

  针对愈演愈烈的SQL注入攻击,微软发布了一些安全工具来帮助网站管理员和网络管理员阻挡和消除SQL攻击。

  来自微软官方安全小做的消息,这些安全工具已经可以免费获得。它们能够检测和识别可能存在的SQL注入漏洞,并提够防御解决方法。以下是这三款工具软件的介绍:

  Scrawlr ,这个工具能偶访问整个站点,并实时分析网站的各个页面是否存在注入漏洞。Scrawlr采用和HP惠普出品的安全软件 WebInspect 的一项的技术,这是这款工具只针对SQL注入漏洞检测。这款软件能够很好的帮助IT管理员分析自己的站点,使用非常方便,只要键入网址,这款软件就会分析网站并列出网站目录结构图,以检测每个网页。

  MSCASI,这个工具的全称是微软SQL注入漏洞源代码分析器。这款软件主要针ASP动态网站,使用这个工具需要一定的ASP编程基础,它需要你输入网页的ASP源代码进行漏洞分析。如果存在漏洞,则会警告。

  URLScan 3.0,这个工具主要是限制IIS的http请求,以检测非法的url访问请求。它使用一些关键字来处理特定的请求,实际上,这个软件是个IIS的WEB请求的过滤器,可以过滤非法的网址字符。

相关文章
  • 本文关键字:
  • 新闻(156327)
  • 网友关注
    热门产品
    编辑推荐
    推荐专题
    更多
    思科
  • 打开网络创新之门
  • 思科公司于北京嘉里中心饭店成功举办了主题为“创新网络,绿色引擎”的思科创新日暨思科新品发布会。
  • 论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
  • 杜青松:对IT人员要求别具一格
  • 在对杜青松的采访中,他透露出目前在中粮包装有限公司信息化建设的工作中的一个难点——IT人力资源短缺。
  • TMG

    Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

    渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

    版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

    经营性网站备案信息 网警备案 中国网站排名