基于手工SQL注入的Web渗透测试技术研究

被引量 : 0次 | 上传用户:soogler
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的普及和计算机网络的高速发展,基于Web的三层网络架构得到了广泛的应用越来越多的浏览器/服务器(B/S)架构的网络应用出现,也标志基于浏览器/服务器的应用系统逐渐取代基于客户端/服务器架构(C/S)的应用系统成为主流,广泛应用于小规模网络应用软件和企业级管理系统中但由于网络攻击技术的发展速度远高于网络防御技术的更新速度,加之网络编程人员对程序细节的把控不足,致使网络攻击行为泛滥,网络应用漏洞百出,随时威胁着用户的财产安全为了应对日益猖獗的网络攻击行为,网络安全工程师运用换位思考的方式,提出了一种以攻击者的身份来对网络应用程序及网络架构进行评估的方法,这种方法就是渗透测试它能够全面的探测目标网络的安全薄弱环节,为网络管理人员提供详细的渗透测试报告,对目标网络现状做出评估,并提供详尽的升级加固措施,提高目标网络系统的安全等级其中,SQL注入攻击作为一种以攻击网络应用的数据库服务器达到破坏网络资源或者窃取珍贵数据为目的的网络攻击,也是渗透测试的一种重要方法本文介绍了渗透测试的概念与原理,并通过设计对以Access MySQL MsSQL为数据库的网络应用的SQL注入实验,着重分析了对以上数据库的注入方法在分析攻击方法之后,引入了SQL注入的代码层防御方法与应用层防御设备——Web应用防火墙(简称WAF)最后,本文在传统的WAF防御SQL注入模块的基础上,添加了数据库选型模块,使WAF可以对不同数据库的网络应用进行针对性防御
其他文献
本文利用激光熔覆技术,采用Nd:YAG脉冲激光器对预置了Ni-Cu混合粉末的6061铝合金基体进行激光表面熔覆处理,期望原位生成铝镍铜金属间化合物,从而提高6061铝合金表面的耐磨性和
家是人类社会的基本单位。应急救援产品作为一个特殊的门类,是家庭小群体和个人预防与应对灾害和事故必不可少的措施之一。家用应急救援产品包装与其它销售包装相比,在保护性、
随着信息化进程的不断发展,以英特网技术为基础的电子商务也逐渐兴起,给传统的国际经济贸易带来了巨大的冲击,使国际经济贸易呈现出一些新的现象和特点。在此背景下,有必要对
<正>2014年2月以来,在人民币汇率双向波动幅度加大,信用证贴现利率上升、银行审核更加严格等多重因素影响下,以铜和燃料油为代表的大宗商品贸易融资出现了一些新的特点,企业
身体运动功能训练作为一种现代新型的体能训练方法,有其独特的训练理念,近几年在现代竞技训练中的作用也日益突出,小学男子篮球训练是我国篮球训练的基础阶段,本文主要采用文献资
随着科技的日新月异和经济的飞速发展,全球产业分工与市场格局发生了巨大的变化,文化产业异军突起,受到世界各国和地区的普遍关注。在全球经济缓步不前的背景下,制造业等传统产业
无刷电励磁同步电机是近年来提出的一种新型电机,该电机除具有常规电励磁同步电机转速恒定、功率因数可调及效率高等优点外,还具有无电刷滑环结构、维护成本低、可靠性高等特点
小儿体质有"纯阳之体"、"稚阴稚阳之体"、"阳有余阴不足之体"和"少阳之体"等,其中以"纯阳之体"与"稚阴稚阳之体"的学术争鸣最为突出,影响最大。小儿为"稚阴稚阳之体"高度概括
目的观察天麻钩藤饮加减治疗帕金森病睡眠障碍的临床疗效。方法选取符合标准的帕金森病睡眠障碍患者86例随机分为两组,对照组43例参照国际"帕金森病治疗指南"给予除多巴胺受
相比较于传统的两电平或三电平换流器,模块化多电平换流器(Modular Multilevel Converter, MMC)具有输出电压波形质量高、扩展性好、低损耗和开关频率低等优点,已成为柔性直