Hallo allemaal,
Zojuist probeerde ik een SQL injection tool te downloaden (Havij) via de volgende url:
Na het openen van de executable kreeg ik vrijwel direct een melding van mijn firewall dat het bestand besmet is met een backdoor en niet kan worden verwijderd.
Hoewel het om een virtuele machine gaat wil ik toch graag weten of dit wel of geen daadwerkelijke backdoor betreft en niet zomaar een false positive.
Een scan van de site itsecteam leverde ook niet veel betrouwbaars op, het vreemde is echter dat zij de ontwikkelaars zijn van de applicatie: http://www.isthisfilesafe.org/company/ITSecTeam_details.aspx
Voor de moraal ridders: ik volg een informatica studie op het gebied van informatie security en wilde legitiem gaan experimenteren met SQL injecties (http://crackme.cenzic.com/Kelev/view/home.php).
Zojuist probeerde ik een SQL injection tool te downloaden (Havij) via de volgende url:
code:
(de v1.15 free download)1
| http://www.itsecteam.com/products/havij-v116-advanced-sql-injection/index.html |
Na het openen van de executable kreeg ik vrijwel direct een melding van mijn firewall dat het bestand besmet is met een backdoor en niet kan worden verwijderd.
Hoewel het om een virtuele machine gaat wil ik toch graag weten of dit wel of geen daadwerkelijke backdoor betreft en niet zomaar een false positive.
Een scan van de site itsecteam leverde ook niet veel betrouwbaars op, het vreemde is echter dat zij de ontwikkelaars zijn van de applicatie: http://www.isthisfilesafe.org/company/ITSecTeam_details.aspx
Voor de moraal ridders: ik volg een informatica studie op het gebied van informatie security en wilde legitiem gaan experimenteren met SQL injecties (http://crackme.cenzic.com/Kelev/view/home.php).
[ Voor 3% gewijzigd door iisschots op 08-09-2012 09:58 ]