基于攻击行为特征的SQL注入检测方法研究

来源 :贵州大学 | 被引量 : 1次 | 上传用户:cheng233
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
根据2017年OWASP最新公布的Web安全威胁评估报告显示,SQL注入攻击依旧位列各类攻击榜首。虽然国内外已提出了很多种SQL注入检测方法,但SQL注入攻击还是频繁发生,其主要原因是大部分检测方法只考虑了个别条件下的SQL注入攻击检测,SQL注入攻击种类繁多,这些方法无法检测多种SQL注入攻击。此外程序员编写网站应用程序,漏洞几乎是不可避免的,如果单从安全编码角度防御SQL注入攻击也是不可取的。如何在网站存在SQL注入漏洞的情况下,还能抵御SQL注入攻击,是近年来SQL注入检测研究方面的热点。本文首先阐述了SQL注入漏洞的研究背景、意义及国内外研究的现状。在分析了目前SQL注入的攻击方法、攻击流程及自动化工具流量特征的基础上,为了解决提取攻击行为特征实时性和检测准确性方面问题,提出了一种基于Simhash算法的SQL注入检测方法,该方法结合非黑即白的强白名单策略,可以规避黑客绕过防御体系。通过爬虫构建的白名单,解决了白名单构建不全的难题。使用改动后的Simhash算法对攻击载荷进行度量,解决了实时解析数据包效率较低的问题;其次,在对SQL注入后期写入Webshell的黑客行为特征进行分析的基础上,提出了一种实时检测Webshell的方法,该方法较传统Webshell检测方法来说,具有主动检测的能力,可实时发现服务器中存在的危险,也能很好的检测变种Webshell。最后,对所提出的两种检测方法进行有效性验证,同时使用Python和Java语言对两种检测方法进行系统实现。实验结果表明,这两种检测方法,能够很好的检测并防御黑客对网站的SQL注入攻击,及SQL注入后期写入网站服务器起到权限维持的Webshell。
其他文献
我国央行在2008年9月到11月三个月内连续四次降低存款准备金率、存贷款基准利率,其强度历史罕见。国内方面由于我国经济增长率的下滑、中小企业资金困难、房地产市场低迷,因
在中国,律师作为当事人的代理人通过诉讼的方式维护当事人合法权益仍然是工作的主要内容,但随着市场化经济的发展,越来越多的律师投身非诉讼的法律服务行业。调解的纠纷解决
为进一步完善和加强中央财政现代农业生产发展资金使用管理,保障资金安全、高效运行,根据现代农业生产发展资金项目实施情况和政策落实情况,财政部日前重新修汀了《中央财政现代
我国教育事业逐渐趋于现代化发展的脚步,实现新课改新目标致力于提高学生的综合实践能力,高中英语教学也应当紧跟教育发展,切实有效地把握初中英语阅读和写作教学一体化模式,
以积极心理学为主要理论基础,以案例研究的方式分析新型冠状病毒肺炎疫情期间“宅家一族”大学生的心理困扰,主要包括疑病状态、易怒状态、空虚状态和迷茫状态等,并从共性和
水窖是我国黄土高原地区常见的储水设施,是缺水地区人民与大自然抗争的重要武器。但传统水窖存在安装施工困难、工期长、成本高、水易变质等缺点。改变来自2013年,一种几乎完全
<正>可持续个性化决策工具如何将信息技术、数字技术与传统农业实现有机结合,真正实现传统农业的数字化?拜耳开启了农业数字化扩张的步伐,通过提供最先进的数字农业服务,重塑
目的:研究踝臂指数和踝肱脉搏波速度与冠状动脉粥样硬化性心脏病的相关性及其对于冠心病的诊断价值,提供一种筛查或诊断冠心病的新型检查方式。方法:回顾分析于2018年10月1日至2019年10月31日期间于吉林大学第一医院心血管内科住院治疗,住院期间内(均小于1个月)完成冠状动脉造影检查的5892例患者,其中同一住院期间行四肢动脉硬化检测者共302例,排除四肢动脉硬化结果丢失5例,既往曾行冠脉血运重建术
中国拥有源远流长的历史,也是一个富有内涵的多民族国家。藏族作为五十六个民族中独具特色的民族之一,独特的自然环境和生活条件使其形成了自己的风貌和特色,并以其神秘的宗