Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Coding e Sistemistica
    4. Coding
    5. Attacco continuo su asp e sql
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • T
      tonyx User Attivo • ultima modifica di

      Procedi con logica e non devi assolutamente farti prendere dal panico.

      Prima cosa fondamentale guarda nei log files se trovi qualche informazione riguardo particolari stringhe.
      Seconda potrei essere attaccato da uno di quei "bot" che eseguono sql injection a tappeto infatti loro usano un codice in esadecimale o qualcosa di simile dove poi usando una conversione con il comando CAST si trasformano in istruzioni sql dove non fanno altro che inserire in ogni campo testuale sia ntext sia nvarchar un codice <script.... che mira a far eseguire sulla macchina del tuo visitatore un codice javascript maligno, se non ricordo male ci sono diverse varianti ed il codice javascript che ti inseriscono risiede su server .cn (Cinesi).

      Ora leggi i log files e se non ti riportano le querystring modifica le opzioni di IIS affinche te le includano.

      Se invece non entrano dal web ma direttamente in sql server, l'unico modo è cambiare le pass dell'utente "sa" e degli utenti che utilizzi per la connessione al db.

      Facci sapere, non andare nel panico che tutto si risolve 😄

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • P
        pippero1962 User • ultima modifica di

        li controllo..... ma non serve a niente.
        Sto pensando di fare qualcosa per non far passare a prescindere qualunque istruzione che abbia <script src= ma per il momento non mi viene in mente niente

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • P
          pippero1962 User • ultima modifica di

          @tonyx said:

          Procedi con logica e non devi assolutamente farti prendere dal panico.

          Prima cosa fondamentale guarda nei log files se trovi qualche informazione riguardo particolari stringhe.
          Seconda potrei essere attaccato da uno di quei "bot" che eseguono sql injection a tappeto infatti loro usano un codice in esadecimale o qualcosa di simile dove poi usando una conversione con il comando CAST si trasformano in istruzioni sql dove non fanno altro che inserire in ogni campo testuale sia ntext sia nvarchar un codice <script.... che mira a far eseguire sulla macchina del tuo visitatore un codice javascript maligno, se non ricordo male ci sono diverse varianti ed il codice javascript che ti inseriscono risiede su server .cn (Cinesi).

          Ora leggi i log files e se non ti riportano le querystring modifica le opzioni di IIS affinche te le includano.

          Se invece non entrano dal web ma direttamente in sql server, l'unico modo è cambiare le pass dell'utente "sa" e degli utenti che utilizzi per la connessione al db.

          Facci sapere, non andare nel panico che tutto si risolve 😄
          sto facendo un controllo dei log.... ti tengo aggiornato
          ma se vuoi dare un occhio (sei un moderatore di giorgio e mi fido) ti do in pvt le credenziali di accesso ad uno dei nostri server in questione

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • T
            tonyx User Attivo • ultima modifica di

            Ti ringrazio per la fiducia se vuoi inviami il pm così controlliamo in 2.

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • C
              cali1981 Super User • ultima modifica di

              Ciao, stavo vedendo il codice e non mi sembra che ci siano falle. Dopo ricontrollo meglio.

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • P
                pippero1962 User • ultima modifica di

                ok

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                • T
                  tonyx User Attivo • ultima modifica di

                  Non ho avuto più tue notizie, sei riuscito a capire qualcosa in più?

                  0 Miglior Risposta Ringrazia Cita Rispondi

                    1 Risposta Ultima Risposta
                  • P
                    pippero1962 User • ultima modifica di

                    ciao.... ho trovato uno script che ho meso in testa alle pagine asp che sembra funzionare..... purtroppo iniettavano in esadecimale e non erano facilmente rintracciabili.
                    Per adesso sembra ok ma ti tengo aggiornato

                    0 Miglior Risposta Ringrazia Cita Rispondi

                      1 Risposta Ultima Risposta
                    • T
                      thedarkita ModSenior • ultima modifica di

                      Ciao,
                      se vai qua però...
                      fiorentinanews.com/index.asp?cat='&des=news

                      sistema 😉

                      0 Miglior Risposta Ringrazia Cita Rispondi

                        1 Risposta Ultima Risposta
                      • M
                        mister.jinx ModSenior • ultima modifica di

                        Ciao pippero1962,

                        Vedo che hai già risolto ma al tuo script mancavano tra le condizioni da bloccare:

                        • 1 = 1
                        • delete
                        • <script

                        se hai voglia di testarlo ...

                        0 Miglior Risposta Ringrazia Cita Rispondi

                          1 Risposta Ultima Risposta
                        • P
                          privacy.impresa User Attivo • ultima modifica di

                          Qualcuno aveva linkato sempre qui questo articolo che credo parli proprio di questo bot

                          w*ww.bigthink.it/virus/il-web-sotto-attacco-con-sql-injection/

                          keiske

                          0 Miglior Risposta Ringrazia Cita Rispondi

                            1 Risposta Ultima Risposta
                          • P
                            pippero1962 User • ultima modifica di

                            ciao Thedarkita e grazie della dritta.... a buon rendere

                            0 Miglior Risposta Ringrazia Cita Rispondi

                              1 Risposta Ultima Risposta
                            • T
                              thedarkita ModSenior • ultima modifica di

                              Prego 😉

                              c'è pure questo....
                              http://www.fiorentinanews.com/index.asp?cat=33&tipo='

                              0 Miglior Risposta Ringrazia Cita Rispondi

                                1 Risposta Ultima Risposta
                              • P
                                pippero1962 User • ultima modifica di

                                :mmm: sto correggendo
                                ce ne sono altri?:x

                                0 Miglior Risposta Ringrazia Cita Rispondi

                                  1 Risposta Ultima Risposta
                                • T
                                  thedarkita ModSenior • ultima modifica di

                                  mi sembra non ce ne siano più...

                                  0 Miglior Risposta Ringrazia Cita Rispondi

                                    1 Risposta Ultima Risposta
                                  Caricamento altri post
                                  Rispondi
                                  • Topic risposta
                                  Effettua l'accesso per rispondere
                                  • Da Vecchi a Nuovi
                                  • Da Nuovi a Vecchi
                                  • Più Voti