私は明らかにSQLインジェクション攻撃のために、私のホスティング会社によってオフラインにされたいくつかの古いサイトを持っています。私は自分のデータベースを見て、はい、私はハックされました。 * oops *asp.net - SQLインジェクション攻撃後のクリーンアップ方法
私のデータベースはオリジナルのデータに追加されたスクリプトタグで埋め尽くされています。
私は古いコードを見ていて、いくつかの非初期化された入力場所を見てきました。明らかにこれを徹底的に調べて詳細を確認します。 また、ハッキングされたサイトをダウンロードして、何年か前にアップロードしたバージョン(ファイルチェッカープログラムを使用しています)と比較して、バックドアを追加しようとしたかどうかを確認できます。
私の質問は...
1です)は、彼らはすべてまったく同じですように私は私のデータベースからすべての追加スクリップタグを取り除くことができます方法はありますか?
2)私は注意すべき点や見落としている点が他にありますか?
これらの古いサイトには機密情報が格納されていないので、大したことではないことを指摘したいと思います。私はそれらをバックアップして再度実行したいと思います。
私は自分のセキュリティ知識を突き詰めて、すぐにホスト上のすべてのファイルを削除し、すべてのパスワードを変更し、改良された(ハッカーの少ない)サイトをアップロードします。
おかげで...
7ハハ、不運をスキップすることができることを意味し、ハッキングページに保存されませんでした。攻撃されたデータの外観を教えてください。 –
@JamesWiseman - ハッハッハ、シンコティーのおかげで、悲しいことに私の知っていることは、データベースに "" – Luckyl337
@AshwiniVermaそれは近いと開始しかし非常に私は何を探しています – Luckyl337