【摘 要】
:
Web应用在当今社会的各个领域被广泛使用,虽然它为人们的生活带来了巨大的便利,但同时也带来了许多安全隐患。SQL注入漏洞一直以来都是威胁web应用安全的主要问题之一,其中的
论文部分内容阅读
Web应用在当今社会的各个领域被广泛使用,虽然它为人们的生活带来了巨大的便利,但同时也带来了许多安全隐患。SQL注入漏洞一直以来都是威胁web应用安全的主要问题之一,其中的二阶SQL注入漏洞相较于一阶SQL注入更加隐蔽而且威胁更大,对其检测通常依赖于测试人员的先验知识与经验。目前针对二阶SQL注入漏洞现有检测方法具有使用环境受限和检测效率低下等问题。为了解决这些问题本文提出了基于web应用客户端行为模型的二阶SQL注入测试用例集生成方法,主要研究内容如下:1、对二阶SQL注入漏洞结构和形成原理进行了详细分析,给出了客户端行为模型定义,建立了客户端行为模型与web应用测试用例之间的关系,为后续研究打下基础。2、定义了迁移Topo图,用以描述导致测试用例集触发漏洞的迁移应满足的执行顺序和关系,并提出了一种基于运行时检测技术的Topo图生成方法。该方法首先生成初始测试用例集并执行,以得到迁移与SQL语句之间的映射关系,然后通过分析SQL语句之间的依赖关系来生成Topo图。3、提出了基于Topo图的测试序列生成算法。为保证测试用例中攻击向量的多样性,设计了巴科斯范式表示的攻击向量自动化生成规则,且为降低规则的复杂度,对巴科斯范式进行了改进,用以提高攻击向量生成效率。对本文提出的方法,在多个研究领域常用的web应用上进行实验,并将本文的方法与现有主流检测方法进行了比较。实验结果表明,本文的方法能够有效的检测出漏洞并且优于现有的主流二阶SQL注入漏洞检测方法。鉴于二阶SQL与存储型XSS漏洞原理相似,本文将该方法应用到存储型XSS漏洞的检测中,并进行了相关实验,实验结果表明该方法同样能有效的指导存储型XSS漏洞的检测。
其他文献
随着科技的发展,人们越来越重视云计算和云安全等方面的安全和隐私保护的问题。云环境下多媒体数据的共享会伴随着数据泄漏的隐患。为保证多媒体数据安全、防止多媒体数据被
玉米是世界上产量最高的农作物,其产量及品质问题一直被育种家们广为关注。玉米籽粒是重要的营养储藏器官,也是决定玉米产量与质量的重要因素。玉米籽粒突变体是研究玉米籽粒发育和储藏物积累等基本生物学问题的良好素材。玉米籽粒突变体1768为单个隐性核基因控制的籽粒缺陷型突变体,其成熟籽粒不透明(opaque)、扁平、胚乳粉质化且籽粒不能萌发。成熟籽粒醇溶蛋白的SDS-PAGE电泳分析表明,1768突变体中2
内置式永磁同步电机(IPMSM)具有电磁转矩纹波系数小、动态响应快、运行平稳、过载能力强等优点。然而内置式永磁同步电机是一个复杂多变量的非线性系统,传统的线性控制方法难
肺癌迄今为止仍然是世界范围内最常见并且是致死率最高的癌症[1]。其中非小细胞肺癌(non-small-cell lung cancer,NSCLC)是肺癌中最常见的类型(比例大于80%)[2]。大多数NSCLC
作为一个以历史人类学的视角来呈现德格土司动态生存策略的民族志,本研究旨在通过“外部策略”和“内部策略”两个维度,列举历代德格土司典型代表,以小见大,对中国本西文南首边先疆就的学人理文进特行质相与关政文治献形梳态理之,马历克史综高合原考内察部德,德格格土土司司对如外何与通中过央更王庆朝寺、西、印藏经地院方、斯型·塑韦过伯程关展于开声人望类来学源的多讨重论性政格府萨、尔蒙后古裔势身力份的等微策妙略关名
我国接入互联网近25年来,信息技术发展突飞猛进,进而推动互联网和各行业融合发展,“互联网+教育”催生了在线教育。在线教育的出现对于平衡教育资源、教育信息化建设、提高居
随着大数据时代的到来,基于深度学习的目标检测算法在检测精度和实时性上有着非常大的提升,并且在安防、智慧工地、自动驾驶汽车等方面起着重大的作用。但如今的目标检测算法
前列腺粒子植入手术作为治疗前列腺癌的有效方式,近年来在国内医院被广泛使用。目前前列腺粒子植入机器人的研究停留在内部结构设计上,其在造型设计、人机设计、CMF设计等方
目的:本课题通过胸腰椎骨质疏松性椎体压缩性骨折(osteoporotic vertebral compression fracture,OVCF)行椎体成形术(percutaneous vertebroplasty,PVP)术后,相邻椎体新发骨折的相关因素的回顾性研究,旨在探寻与OVCF行PVP术后相邻椎体新发骨折有关的相关因素。方法:回顾性选取济宁医学院附属医院本部及济宁医学院附属医院邹城院区2
多聚焦图像融合的原理是将一个固定场景下设置不同焦点深度的多传感器所记录的多幅图像中的焦点像素进行融合,进而合并成一幅全焦点的融合图像。图像融合研究一直是一个有吸