版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、SQL注入誕生于Web應用和數(shù)據(jù)庫相互連接時。在1998年圣誕節(jié),Rain Forest Puppy首次發(fā)布了一篇關于SQL注入的報告,介紹了如何利用SQL注入漏洞對網站發(fā)起攻擊。國外的研究人員從1999年開始從事相關研究工作,而國內的研究工作從2002年后才開始大量出現(xiàn)。但到目前為止,許多安全專家和開發(fā)人員仍對SQL注入不了解。SQL注入漏洞廣泛存在于Web應用中。根據(jù)OWASP發(fā)布的十大安全漏洞威脅報告(OWASP Top10)和3
2、60發(fā)布的安全報告可知,注入漏洞一直嚴重威脅著網站安全。360發(fā)布的《2014年全國網站安全報告》指出SQL注入漏洞占到了所有檢出的網站漏洞的14.5%。由此可見,SQL注入漏洞的安全威脅一直存在。本文的主要研究工作如下:
1.闡述了SQL注入漏洞的研究背景及意義,介紹了國內外對SQL注入研究的現(xiàn)狀。
2.詳細介紹了SQL注入的測試技術,包括SQL注入的尋找和SQL注入的確認。本文介紹了基于遠程滲透測試的SQL注入漏
3、洞挖掘方法:借助推理進行測試、數(shù)據(jù)庫錯誤、應用程序響應和SQL盲注;確認SQL注入漏洞可以借助以下四種技術:區(qū)分數(shù)字和字符串、內聯(lián)SQL注入、終止式SQL注入和時間延遲。
3.詳細研究了SQL注入的利用技術。在識別出應用的注入漏洞后,下一步是如何研究如何利用SQL注入漏洞。本文總結了五種常見的SQL注入利用技術,包括常見的漏洞利用技術、識別數(shù)據(jù)庫、使用 UINION語句提取數(shù)據(jù)、使用條件語句和枚舉數(shù)據(jù)庫模式。
4.總
4、結了現(xiàn)有SQL注入漏洞檢測技術,本文提出了基于啟發(fā)式漏洞檢測、常規(guī)檢測和基于模糊測試的檢測技術相結合的一種混合式的SQL注入漏洞檢測方法。
5.研究了Web應用防火墻(WAF)的檢測和繞過技術,通過將Payload進行編碼、混淆等處理,清除了SQL注入檢測中可能遇到的障礙。同時對移動應用和HTML5客戶端、NoSQL等前沿領域的SQL注入問題進行了探索。
6.設計、實現(xiàn)和測試了SQL注入的自動化檢測系統(tǒng)?;谏鲜鎏岬?/p>
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- SQL注入檢測技術研究.pdf
- 基于SVM的SQL注入檢測技術研究.pdf
- SQL注入漏洞快速檢測技術的研究.pdf
- 飛機蒙皮外形的自動化檢測技術研究.pdf
- SQL注入漏洞檢測研究.pdf
- 基于滲透測試的SQL注入漏洞檢測及防范技術研究.pdf
- 基于SAT的安全協(xié)議自動化檢測技術研究.pdf
- 位移傳感器自動化檢測技術研究.pdf
- 基于腦CT圖像的病變自動化檢測技術研究.pdf
- 軟件自動化測試中注入技術的研究與實現(xiàn).pdf
- 遠程滲透測試中的SQL注入攻擊技術研究.pdf
- 新探工業(yè)自動化儀表與自動化控制技術研究
- 基于機器視覺的鏡片疵病自動化檢測技術研究.pdf
- 基于手工SQL注入的Web滲透測試技術研究.pdf
- 基于chopping技術的Web應用SQL注入漏洞檢測研究.pdf
- 錄井數(shù)據(jù)訪問層中SQL注入檢測技術的研究.pdf
- 自動化軟件測試技術研究.pdf
- 基于LonWorks的樓宇自動化技術研究.pdf
- 測力儀自動化校準技術研究.pdf
- 自動化測試技術研究及其應用.pdf
評論
0/150
提交評論