BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2008/06/13.html

MS выпустила средства борьбы с SQL injection
dl // 25.06.08 22:24
Выпущенные во вторник инструменты включают бета-версию URLScan 3.0 и Microsoft Source Code Analyzer for SQL Injection (MSCASI), доступный в качестве Community Technology Preview.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2008/06/13.html]
Кроме того, в тот же день HP выпустила средство обнаружения SQL-инъекций Scrawlr, разработанное совместно HP Web Security Research Group и Microsoft. Предполагается совместное использование всех трех инструментов, поскольку все они рассматривают проблему SQL injection с разных точек зрения: MSCASI анализирует исходный код ASP, UrlScan позволяет блокировать подозрительный HTTP-запросы, содержащие нечто, похожее на SQL-код, и Scrawlr является анализатором, прощупывающим сайт извне без доступа к исходному коду веб-приложений.

Источник: InfoWorld    
теги: microsoft  |  предложить новость  |  обсудить  |  все отзывы (3) [7816]
назад «  » вперед

аналогичные материалы
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34
Microsoft планирует избавиться от NTLM // 15.10.23 18:40
Microsoft убивает VBScript // 11.10.23 23:46
В Microsoft Bing Chat пролезла вредоносная реклама // 30.09.23 15:05
Microsoft прикрывает Visual Studio for Mac // 30.08.23 19:17
 
последние новости
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
20 лет Ubuntu // 20.10.24 19:11
Tailscale окончательно забанила российские адреса // 02.10.24 18:54
Прекращение работы антивируса Касперского в США // 30.09.24 17:30
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34

Комментарии:

Re: Scrawlr 01.08.08 22:54  
Автор: MiB Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Давно уже была прога, XSpider называется - сканит всё, в том числе проверяет на возможные SQL-injection (и, естественно, исполняет их на незащищенной системе в результате проверки).
Ага, только XSpider - не средство борьбы. 05.08.08 16:38  
Автор: Den <Денис Т.> Статус: The Elderman
<"чистая" ссылка>
ссылку бы на это безобразие... кстати, на источник ссылка... 25.06.08 23:56  
Автор: lamka Статус: Незарегистрированный пользователь
<"чистая" ссылка>
ссылку бы на это безобразие... кстати, на источник ссылка дохла
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach