基于渗透测试的SQL注入漏洞检测与防范

被引量 : 20次 | 上传用户:wazyymm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的进一步普及和计算机网络技术的快速发展,Web技术得到了广泛的应用。基于Web技术和数据库架构的应用系统已经逐渐成为主流,广泛应用于企业内部和外部的业务系统中。然而,随之而来的则是Web应用系统面临的安全风险与日剧增。Web安全渗透测试技术是一种针对Web应用的积极防范技术。该技术在应用遭受攻击前,模拟黑客攻击Web应用的方式对目标系统进行探测。而在众多Web应用攻击手段中,SQL注入攻击是最常用的也是最易于实施的方法。因此,做好针对SQL注入攻击的入侵检测和防范工作以保证整个信息基础设施的安全,是Web应用系统得以安全应用的关键,同时也是网络安全方面所研究的重要课题。基于以上原因,本文有针对性地研究了SQL注入漏洞的相关防范技术和检测工具,并通过实验比较了典型工具的检测情况,总结了常见检测工具使用的检测字符,最后对现有的SQL注入漏洞检测字符进行一定的改进和汇总。同时,本文利用SQL注入攻击使用的常见字符,在自动化测试工具Selenium的基础上,提出了SQL注入漏洞的自动化检测技术,通过实验证明,利用该技术编写的测试用例可以在一定程度上识别出SQL注入攻击,对Web应用系统中可能出现的未知SQL注入点有一定的识别效果。这为研究SQL注入漏洞的自动化测试提供了一定的思考方向和参考价值。
其他文献
研究目的:1.调查分析康复期精神分裂症患者的孤独感水平;2.调查分析康复期精神分裂症患者孤独感的影响因素;3.探究团体辅导对康复期精神分裂症患者孤独感状况的作用。研究方
目的观察椎针结合推拿治疗痉挛性脑瘫的临床疗效。方法 60例痉挛性脑瘫患儿治疗前后均采用改良Ashworth量表(MAS)和粗大运动功能测试(GMFM-88)对患儿肌张力和粗大运动功能进行评
本文讨论内部转移价格的选择框架,我们的基本观点是,不同的内部转移价格具有不同的功能和不同的制度成本,不同的管理控制结构需要不同的内部转移价格功能。正是管理控制结构对内
当前我国新闻媒体的三俗化倾向主要是指部分新闻报道的内容和形式流于低俗、庸俗、媚俗的现象。随着社会发展和科技进步,我国传媒业的市场化改革不断深化,新闻媒体在社会生活中
在国际工程中常常要求保险以转移 工程实施中的风险,文中了国际工程中对保险的有关规定,应力理的险种,以及国际工程保险同文件的编制与组件,并提出了承包商在办理国际工程保险时
为了使红外场景投射器投射出的红外场景更加逼真,设计了一入瞳距800mm、入瞳100mm和视场为±2.5°的双波段红外场景投射器投影光学系统。研究了红外场景投射器双波段投影光学
我国经济的高速发展为施工企业提供了良好的发展环境,同时也对企业的管理提出了更高的要求,再加上全球经济一体化趋势的加深,建筑施工企业有更多机会与国际合作、实现跨区域发展
农业产业化是继农村家庭联产承包责任制和乡镇企业大发展后的又一次规模较大的改革。对传统农业向现代农业的过渡起了推动作用。河北省市一个农业经济大省,县域经济占比很大,而
翻译是一种认知活动,它是基于译者对原文意义解构的基础上完成的,而且译者的原有认知影响这一认知活动过程。无论是译者对原文和作者意图的解构,还是译者的原有认知基础都影