ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Forum for discussion of ANTICHAT
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Released GreenSQL-FW: 0.9.6
  #1  
Старый 04.12.2008, 13:43
Аватар для Fugitif
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
Провел на форуме:
1781065

Репутация: 869
По умолчанию Released GreenSQL-FW: 0.9.6

Цитата:
GreenSQL is an Open Source database firewall used to protect databases from SQL injection attacks. GreenSQL works as a proxy and has built in support for MySQL. The logic is based on evaluation of SQL commands using a risk scoring matrix as well as blocking known db administrative commands (DROP, CREATE, etc).

GreenSQL can be installed together with database server on the same computer or it can use a distinct server. By default GreenSQL listens on local port 127.0.0.1:3305 redirecting SQL requests to 127.0.0.1:3306 (default MySQL settings). This settings could be altered using GreenSQL Console.

List of changes:

1. Code optimization.
2. Minor management bugs were fixes.
3. New MySQL patterns and commands added.
4. A number of risk matrix calculation bugs were fixed.
5. Debian package was enhanced. A lot of bugs were fixed.


SQL Injection Test

Download
 
Ответить с цитированием

  #2  
Старый 04.12.2008, 18:39
Аватар для [Raz0r]
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Very interesting implementation of SQL injection protection; it can be especially actual for hosting providers considering the fact that they can't influence the code of web apps in the way of better security, but with the help of such mysql proxies it is possible to force hosting users to use alternate MySQL port that is listened by mysql proxy and redirects to MySQL itself. There is the analog of GreenSQL that is called MySQL Proxy. Its function is an analysis of the queries that are transmited between MySQL and Proxy for the purpose of performance. Stefan Esser created a plugin (on LUA btw) for MySQL Proxy that implements SQL Injection test as well. Check it here
http://www.suspekt.org/2008/08/05/mysql-proxy-heuristic-sql-injection-detection/
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Satanic Socks Server v0.66 released drmist Избранное 3 12.06.2010 01:36
STNC WebShell v0.8 released drmist Избранное 3 02.12.2008 18:12
FreeDOS v 1.0 released spencer Мировые новости 12 11.09.2006 20:43
phpBB 3.0 Beta1 released *[poison]* Мировые новости 10 23.06.2006 21:09
Satanic Socks Server v0.66 released drmist Анонимность 0 19.05.2006 07:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ