Gratis-Tool gegen SQL-Attacken

Das Tool richtet sich an Webentwickler, die damit prüfen sollen, ob ihre Webanwendungen und Webseiten gegen diese Form des Angriffes gefeit sind. Microsoft hat zusammen mit HP das Tool ‘Scrawlr‘ veröffentlicht.

Scrawlr immitiert die Methoden und Vorgehensweisen, die bei zahlreichen SQL-Injection-Attacken zum Einsatz kommen. Im Grunde ist es eine Suchmaschine, die eine Seite durchkämmt und indexiert. So gehen übrigens die Hacker vor, die über Suchmaschinen wie Google nach Schwachstellen suchen. Das Tool sucht nun in den indexierten Dateien nach bestimmten Kritierien und passt den Exploit an die Seite an. Dabei geht Scrawlr genau so vor, wie ein automatisiertes Tool für die Angriffe, das in Hackerkreisen kursiert. Daraufhin prüft Scrawlr, ob der simulierte Angriff erfolgreich war, um falschen Alarm zu verhindern.

Von Microsoft gibt es parallel dazu auch noch das Tool das derzeit in einer Beta-Version vorliegt. Dieses Tool unterbindet bestimmte Anfragen an IIS (Internet Information Service), so dass die Hacker-Tools Schwachstellen auf einer Seite nicht mehr so einfach ausmachen können. Mit Scrawlr und dem ebenfalls freien Microsoft-Tool , das ASP-Code nach Verwundbarkeiten analysiert, sollten auch unerfahrene Webseiten-Besitzer in der Lage sein, die Möglichkeiten für eine SQL-Injection auf ihren Seiten auszumerzen.

Silicon-Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

2 Tagen ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

2 Tagen ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

3 Tagen ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

3 Tagen ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

3 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

4 Tagen ago