基于渗透测试的SQL注入漏洞检测及防范技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:xiaobaiban
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前所开发建设的许多Web应用程序都存在安全漏洞,给Web系统及个人隐私等敏感数据带来较大的安全威胁。在Web应用的安全漏洞中,SQL注入漏洞是最为严重的安全风险之一。SQL注入具有存在广泛性、危害的多重性及攻击的多样性特点,SQL注入攻击者可造成网站运作受影响,严重的可能造成重大的经济损失或重要的机密内容泄露,影响对Web应用系统的正常使用。本文在对SQL注入的攻击原理和SQL注入检测和防范方法开展研究的基础上,提出一种基于SQL注入漏洞分级和模糊测试的SQL注入漏洞检测框架及SQL注入攻击分层防御模型。本文首先对SQL注入攻击及Web渗透测试技术进行介绍,并对当前SQL注入攻击检测与防范方法进行分析。在此基础上,进一步对SQL注入攻击漏洞检测与防范技术进行研究,提出将模糊测试理论与漏洞分级策略相结合的改进的SQL注入攻击漏洞检测框架,同时,将Web系统客户端、服务器端的防御检测,以及数据库及系统服务器安全策略相结合,提出SQL注入攻击分层防御模型。然后,根据构建的基于SQL注入漏洞分级和模糊测试的SQL注入漏洞检测框架,设计并实现了 SQL注入攻击检测模型,并对SQL注入攻击分层防御模型进行了设计与实现。最后,对构建的基于SQL注入漏洞分级和模糊测试的SQL注入漏洞检测框架及SQL注入攻击分层防御模型分别从SQL注入攻击漏洞检测效率、准确度方面,以及对SQL注入攻击的防御效能方面,进行实验论证。本文利用ASP.NET、ⅡS服务器及Microsoft Visual Studio等开发与搭建实验环境。结合本实验的实际开发、运行以及测试环境,对建立的基于SQL注入漏洞分级和模糊测试的SQL注入漏洞检测框架与SQL注入攻击分层防御模型进行实验论证,证明本文所提出SQL注入攻击检测方法的可行性与SQL注入攻击防范方法的有效性。并与目前几种SQL注入攻击检测工具及SQL注入攻击防御方法相对比,论证本文提出的方法在检测及防御效率和检测的准确度方面具有优于已有的方法或模型。
其他文献
发绣作为中华艺术的瑰宝,被称为"东方一绝",其独特的艺术魅力,预示着其在室内软装饰设计中必占重要的一席,针对当前发绣市场现状,分析了当前发绣市场的问题,探讨了在非物质文
目的:观察早期应用低蛋白加α酮酸饮食对2型糖尿病肾病动物模型KK-Ay小鼠肾脏病变的影响,并探讨其作用机制。方法:雄性KK-Ay小鼠30只,12周龄开始给予不同饮食干预,分为正常蛋
背景:同种异体骨与自体骨有相似解剖外形和生物学特性,是较佳的生物支架材料。自体骨髓来源的间充质干细胞具有多分化潜能,能向成骨、成软骨细胞分化,加速骨组织及软骨组织的
目前尚未有一种能够有效判定房地产市场价格走势合理性的指标体系,也没有判定房地产投机度大小的标准。为科学地度量各地房地产市场行情,从投机动力角度出发,研究了房地产买
为了改良前驱体转化法所制备的碳化硅陶瓷的耐高温性能,通过乙酰丙酮铝和聚碳硅烷之间的反应,将铝引入聚碳硅烷,制备了含铝聚碳硅烷,并研究了聚碳硅烷的陶瓷产率.通过红外光谱对产
美国汉学家史景迁因一部《王氏之死》而声名鹊起,他凭借率先对中国下层民众史的研究得到了学界的极大赞誉。之所以史景迁的下层民众史研究能引起巨大的反响,原因在于下层民众史研究在学界中并不占据主流地位,相关研究大多处于起步阶段。本文以史景迁所著《王氏之死》中研究的中国下层民众史为中心,辅以《天安门》等其他著作中的下层民众史研究,结合学界相关的研究成果,对史景迁中国下层民众史研究的内容及其相关问题进行了多方
  目的:回顾性分析中医及中西医结合方案治疗IgA肾病的疗效。方法:回顾性分析2005-2011年间,门诊随访及住院治疗的150例经肾活检确诊为原发性IgA肾病患者的临床资料,并分为单纯
目的:比较早期肾功能损害患者肾脏排泄尿酸的各指标,明确更准确反映肾脏排泄尿酸水平的方法。方法:收集我院早期肾功能损害(eGFR≥60ml·min-1·1.73m-2)的住院患者,采用MDRD
宁夏回族自治区作为人工智能助推教师队伍建设行动试点地区之一,自治区教育厅积极行动,制定了实施方案,将石嘴山市确定为自治区探索人工智能助推教师队伍建设行动新路径的实
<正>在进行维持性血液透析(maintenance hemodialysis,MHD)治疗的慢性肾衰竭患者中,心血管病变是慢性肾衰竭的严重并发症,严重影响慢性肾衰竭患者的预后。临床上以左心室肥大