【发布时间】:2015-06-14 09:33:45
【问题描述】:
我正在尝试确定是否有任何好的方法可以扫描网站数据库以确定该网站是否已被入侵。我正在审查一个可能暴露于 SQL 注入漏洞的 Drupal 网站。
我了解黑客通常会使用十六进制文字将代码隐藏在数据库中以避免过滤器。
我想知道是否有任何方法或工具可以用来扫描数据库中的可疑内容?
【问题讨论】:
-
对比最近的备份
标签: mysql security drupal sql-injection
我正在尝试确定是否有任何好的方法可以扫描网站数据库以确定该网站是否已被入侵。我正在审查一个可能暴露于 SQL 注入漏洞的 Drupal 网站。
我了解黑客通常会使用十六进制文字将代码隐藏在数据库中以避免过滤器。
我想知道是否有任何方法或工具可以用来扫描数据库中的可疑内容?
【问题讨论】:
标签: mysql security drupal sql-injection
如果您的数据库不断变化..那么很难知道您的数据库是否被利用(涉及网络取证)。
此外,许多 SQL 注入攻击涉及收集信息而不是修改。
有用于检查网站漏洞的工具。您可以使用它们来修补漏洞。
您可以为此目的使用以下工具:
【讨论】: