基于组合测试的SQL注入漏洞检测方法研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:chouyez
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于Web应用的快速发展,多年来SQL注入一直是一个严重的安全威胁。在Web服务系统中,很多系统为了防止SQL注入漏洞,采用黑名单式的过滤规则或者过滤函数,由多条规则叠加,而这会带来更大的潜在的危机。作为渗透测试人员或者攻击者,就是要去发现这些潜在的漏洞,而现有的SQL注入自动化测试工具,只能对简单的SQL注入漏洞进行测试,当遇到具有过滤函数的目标系统时,需要人为的经验去判断选择调试,漏洞的发掘过程就会变得异常艰难,否则工具只会反馈该注入点不可注入。现在本文提出了一种利用组合覆盖的思想,对SQL注入的基本测试用例进行变异的方法,实现自动化的去发掘被多重规则保护下潜在的SQL注入漏洞。本文结合具体攻击实例,深入研究SQL注入漏洞成因,对现有的SQL注入测试用例变异操作符进行了归纳、总结和分类,提出了一种基于变异的测试用例生成算法,针对该算法中存在的多重变异以及测试用例空间扩大的问题,又提出了一种改进的基于组合测试的测试用例生成算法,该算法提高了测试用例的漏洞覆盖率,同时缩减了测试用例空间,最后通过搭建实验仿真平台,进行仿真实验,通过实验数据的统计对比分析体现出了本文方法的优越性,最后指出了未来工作的一些想法。
其他文献
Toni Morrison is famous for her ability of weaving reality and myth in her literary creation. Analysis from the perspective of myth and archetypal criticism fou
期刊
教育在国民经济发展和和谐社会建设中具有基础性、先导性和全局性的作用,而教师是素质教育的具体组织者和实施者,是知识传播和创新的重要力量。因此,优先发展教育,就必须优先发展
测定了阴离子双子表面活性剂8-4—8和12-4-12与不同油相间的界面张力,考察了不同油相和矿化度变化对油水界面张力的影响。结果表明,阴离子双予表面活性剂与不同油相的油水界面
电子政务平台已成为目前政府政务管理工作的发展趋势。在建设和使用运维过程中,平台管理部门需要借助网络安全服务商提供安全服务,保证平台安全、稳定、持续运行。在等级保护
湖南省1996年7月中下旬发生了特大洪水,资水,沅水干流上的柘溪,五强溪及其一级支流酉水上的风滩三座水库,由于采取了超常规调度措施,发挥了巨大的防洪作用。
该文根据项目成功的相关文献进行分析研究,对项目成功的具体因素进行分类整理,从研究方法、地域分布、文献类型等方面进行综合比较,对项目成功因素的主要特点和基本特征进行
期刊
硬笔书法的瘦硬特点,使硬笔线条能产生一种动势,由此展示出硬笔书法的审美特征。
东濮凹陷深层低渗凝析气藏的特殊性和复杂性导致了气藏类型判别的难度,充分利用各种流体特征指标,从大类判别、饱和特征分析、带油环特征判别、流体纵向变化特征等方面对桥口、
低渗透砂岩储层中裂缝既是储油空间,又是油气运移的主要通道,对储层裂缝的描述和预测是其开发地质研究的重要内容。单一研究方法不能满足精细预测的需要,迫切需要将各种方法