Пређи на садржај

SQL injekcija

С Википедије, слободне енциклопедије

SQLi (SQL injection) je proces "injektovanja" posebnog koda u bazu podataka, sto hakerima obicno omogucava pristup administratorskom panelu i difejsovanje sajta.Obicno su mete neosigurani sajtovi sa MySQL bazama podataka, koja ima sigurnosni propust.Sve je vise takvih napada, a administratori se trude da poprave greske u sistemima i misle da su osigurani.Iako oni tako misle, hakeri svakog dana pronalaze nove rupe u sistemima i svakog dana se hakuje preko 100.000 sajtova.

Blind SQLi

Blind SQLi je slican obicnom SQLi-u, samo sto kod njega podatci nisu vidljivi napadacu.Potrebno je mnogo kucanja od strance napadaca, da bi, izvlaceci slovo po slovo, dobio podatke.Danas postoje razne alatke koje automatizuju takve napade, ali, nekad ni one same ne mogu pronaci odgovarajuce podatke.


Verzije MySQL baza ranjive na napade

Verzija koje su ranjive na SQLi ima puno.

Baza Ranjiva verzija
http://www.mysql.com
  1. Преусмери MySQL
5.0 i vise
http://office.microsoft.com/en-001/access/
  1. Преусмери MsAccess
7.0 i manje
www.oracle.com/us/products/database
  1. Преусмери Oracle
10.2-11.2
Postoji dosta tipova razlicitih baza podataka, ovdje su navedene samo najpoznatije.