| White Paper |
Practical SQL Injection: Bit by Bit |
Dieses englischsprachige White Paper beschreibt eine erfolgreiche SQL Injection eines CMS Schritt für Schritt.
Autor: Matthieu Bonetti (ein Mitglied des OneConsult Teams) |
PDF (37 KB)
Publikation: Februar 2009 |
| Testtool:
Anfälligkeit auf Remote Administration Tools (RAT, Trojaner) |
OneConsult®
Pandora LT |
WICHTIG:
Weil wir OneConsult® Pandora LT seit dem Redaktionsschluss
der Computerworld weiterentwickelt haben, unterscheiden sich
GUI und Funktionalität der aktuellen Version 3.11 von
der im Artikel beschriebenen Version. Beachten Sie deshalb
bitte die Installations- und Bedienungsanleitung.
OneConsult® Pandora LT wurde entwickelt,
um mittels einer benutzerfreundlichen Applikation zu prüfen,
ob eine IT Infrastruktur vor auf Protocol-Tunneling basierenden
Attacken, auch als Inside-Out-Attacken (Ausbruch aus dem LAN
durch die Firewall ins externe Netz) bezeichnet, geschützt
ist.
Falls keine entsprechenden Schutzmechanismen (z.B. Firewall
mit Black/White-List-Ansatz, IDS/IPS, Anti-Trojanerprogramme
oder Webproxy mit User-Authentifizierung) auf dem zu steuernden
System oder im Netzwerk installiert wurden, sollte es möglich
sein, das mit der Clientkomponente «infizierte»
System über die Serverkomponente remote (durch eine/mehrere
Firewall(s) hindurch) zu steuern.
OneConsult® Pandora LT ist ein für
Windows XP optimiertes Client-/Serverprogramm
und in der LT-Version Freeware (bitte dennoch Lizenzvertrag
beachten). Bitte kontaktieren
Sie uns, falls Sie sich für das kostenpflichtige
Tool OneConsult®
Pandora PRO (inkl. https- und dns-Tunneling)
interessieren.
|
|