基于模型的Web应用二阶SQL注入测试用例集生成

来源 :计算机系统应用 | 被引量 : 0次 | 上传用户:jintianfuqin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SQL注入漏洞一直以来都是威胁Web应用安全的主要问题之一,其中二阶SQL注入漏洞相较于一阶SQL注入更加隐蔽且威胁更大,对其检测通常依赖于测试人员的先验知识与经验.目前,在缺乏源码信息的黑盒测试场景下,还没有针对该漏洞的有效检测手段.利用基于模型的测试用例生成思想,提出了一种基于客户端行为模型的测试用例集生成方法(CBMTG),用于生成检测Web应用二阶SQL注入漏洞的测试用例集.首先通过初始测试用例集的执行建立迁移与SQL语句的映射关系;然后通过SQL语句的字段分析建立迁移之间的拓扑关系;最后通过拓扑
其他文献
通过对国际上各种海洋渔业风险分散方式的分析,结合中国的政策、国情与实践,提出由多种海洋渔业风险分散方式共同构建中国全方位、全过程、多元、规范的社会化混合性海洋渔业风
将5种寒地黑木耳优良栽培菌种在紫外灯下进行紫外线诱导培育,通过菌丝生长速度和生长势测定试验、袋料栽培试验,综合菌丝生长情况、抗逆性商品性能等试验数据的对比分析,得出
本文研究了非匹配型分配格.通过引入基于平面基本二部图某个完美匹配的交不可约内环并给出其等价刻画,得到了一类新的非匹配型分配格,推广了一个有割元非匹配型分配格的结论.
本文获得了Brown运动增量的拟必然局部钟泛函重对数律.应用这一结果,推广了Brown运动拟必然钟泛函连续模.
目的探讨西瓜霜喷剂对口腔溃疡大鼠的改善作用及相关机制。方法通过石碳酸烧灼法制备口腔溃疡SD大鼠40只,随机分为西瓜霜喷剂组和生理盐水组。处理1周后观察口腔溃疡大鼠的症
为了解决调控云平台下电网大规模数据集的电网供区分析及其效率的问题,文中设计了基于调控云模型的电网供区分析方法.首先,本文定义了调控云电网供区数据模型.其次,在此数据
本文研究了一类具有对数型衰减初值的半线性波动方程解的爆破.利用迭代法证明了半线性波动方程组柯西问题的经典解将在有限时间内爆破,同时给出生命区间的下界估计.推广了已
电力系统强迫功率振荡是由持续的周期性扰动源引发的,基于提高系统阻尼的传统低频振荡抑制方法并不能完全抑制强迫功率振荡。为此提出了一种基于谐振控制器(resonant controlle