基于Web应用的SQL注入攻击方法和防范措施的研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:onionshen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的快速发展,越来越多的网络服务以Web应用的形式提供给人们。针对Web应用程序的攻击有很多种,其中SQL(Structured Query Language)注入是最常见,最易于实施且危害最大的攻击。之前对SQL注入攻击的研究主要集中在以HTTP的GET或者POST提交为途径的攻击方式上。随着注入技术的发展,一种以HTTP HEADER为途径的新型SQL注入攻击开始流行起来。这种攻击技术有着很强的隐蔽性和危害性,并且成蔓延之势。目前对于这种攻击技术的研究比较缺乏,本文针对这种新型SQL注入技术进行了深入的研究。本文阐述了 SQL注入攻击技术的产生背景,攻击原理,发展趋势以及针对SQL注入攻击的防御手段和防御系统的相关知识。作者开发了 一个包含新型SQL注入漏洞的Web应用,然后搭建测试环境,最后利用著名的注入工具SqlMap进行注入实验。通过对实验结果的分析揭示了这种以HTTP HEADER为途径的新型SQL注入攻击技术的原理及过程。针对此类新型注入攻击设计了一套名为HHSIDS(HttpHeader SQL Injection Defend System)的防御系统,最终使用 JAVA语言编码实现了该防御系统。HHSIDS防御系统的主要的防御目标是以HTTP HEADER为途径的新型SQL注入攻击。此外,对于普通的以GET或者POST为途径的SQL攻击,该防御系统也有着良好的防御效果。HHSIDS防御系统解决了传统防御系统无法有效防御的以HTTP HEADER为途径的SQL注入攻击问题。作者对HHSIDS防御系统进行了大量的SQL注入攻击实验,通过功能测试和性能测试两方面对防御系统的可靠性和鲁棒性进行了评估。实验数据显示该防御系统有着比较低的误报率和漏报率,对SQL注入攻击能够起到明显的防御效果,同时不会明显增加应用请求的响应延迟。该防御系统具有一定的应用价值。
其他文献
农村“两后生”的职业培训对促进农村经济发展和社会稳定意义重大。以河北省“两后生”困难群体作为研究对象,对其参加职业技能培训的难点做了具体分析后发现,河北省农村“两后
随着国家经济的不断发展,社会的不断进步,建筑行业快速的发展起来,逐渐地成为了国家经济发展的支柱,正是因为这一原因,国家也加大了对建筑工程的监管力度。在建筑工程施工的
超超临界机组再热热段疏水罐发生泄漏会对人身和设备安全构成极大威胁。为了研究造成疏水罐泄漏的因素,本文以发生泄漏的某1 000 MW机组热段疏水罐为研究对象,对其内壁缺陷位
红学领域所取得的成就是有目共睹的,但是也存在着相当多的误区。在索隐、考证、评论这“红学三派”中,索隐派极容易误导读者,考证派有贡献也有局限,评论派则代表着红学未来的
目的通过对胸腔镜联合腹腔镜辅助下与传统开放三切口这两种手术方式在Ⅱ、Ⅲ期食管癌行切除+二野淋巴结清扫中的临床效果对比,研究分析胸腔镜联合腹腔镜辅助下方法的治疗优势,
定价:22.00元一九二三年,丧妻不久的北大教授谭鸿熙续娶小姨子陈淑君事件引发史上第一次爱情大讨论,北大教授张竞生、梁镜尧、周作人等都撰文参与讨论,并以 Pricing: $ 22.
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
习近平总书记在推进东北振兴座谈会上提出"补齐民生领域短板,让人民群众共享东北振兴成果"工作要求,为做好新时代东北振兴中的民生工作指明了方向和路径。随着全面振兴、全方
文章从全面的、系统的角度提出并建立了三级国际工程总承包项目成功度评价指标体系,采用多层次模糊综合评判方法进行评判.并通过实例应用具体评价了影响项目管理人员素质的因素
目的:探讨不同的术后镇痛方式对老年患者行胃癌根治术后谵妄的影响。方法:前瞻性研究我院择期胃癌根治手术患者330例,年龄≥65岁,随机均分为静脉自控镇痛组(I组)、切口浸润+