Ich habe mehrere alte Seiten, die gerade von meinem Hosting-Unternehmen offline genommen wurden, offenbar aufgrund eines SQL-Injection-Angriffs. Ich schaute in meine Datenbank und ja, ich wurde gehackt. * oops *asp.net - Wie bereinigen Sie nach einem SQL Injection Attack?
Meine Datenbank wurde mit Script-Tags gefüllt, die an meine Originaldaten angehängt wurden (zumindest meine Originaldaten sind noch da, also war das nett von ihnen).
Ich habe nach meinem alten Code gesucht und ein paar unanitisierte Eingabeplätze gesehen, also werde ich das natürlich gründlich durchgehen und nach mehr suchen. Ich habe auch die gehackte Seite heruntergeladen, um sie mit der Version zu vergleichen, die ich vor Jahren hochgeladen habe (mit einer Art von Dateiprüferprogramm), dies sollte mir erlauben, zu sehen, ob sie versucht haben, eine Hintertür hinzuzufügen.
Meine Fragen sind ...
1) Gibt es eine Möglichkeit ich die beigefügten alle Scrip Streifen aus können Tags aus meiner Datenbank, wie sie sind alle genau das gleiche?
2) Gibt es noch etwas, was ich beachten oder übersehen haben sollte?
Ich möchte nur darauf hinweisen, dass auf diesen alten Websites kein sensibles Material gespeichert ist, also ist es keine große Sache, ich möchte sie einfach wieder hoch und wieder laufen lassen.
Ich bin auf meinem Sicherheitswissen beschäftigt und werde in Kürze alle Dateien auf dem Host löschen, alle Passwörter ändern und die verbesserte (und weniger hackerfreundliche) Seite hochladen.
Dank ...
Ha ha, Pech überspringen. Können Sie uns eine Vorstellung davon geben, wie die angegriffenen Daten aussehen? –
@JamesWiseman - Haha, danke für die Sympathie, leider weiß ich nur, dass es in meiner Datenbank jetzt viele "" – Luckyl337
@AshwiniVerma gibt Das ist in der Nähe und ein Start, aber nicht ganz das, was ich suche – Luckyl337