基于Chopping的Web应用SQL注入漏洞检测方法

来源 :计算机系统应用 | 被引量 : 0次 | 上传用户:cc51wang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web应用的不断普及,其安全问题越来越显突出,特别是SQL注入漏洞攻击,给用户的安全体验造成了巨大的威胁.针对二阶SQL注入漏洞,本文提出了一种基于chopping技术的二阶SQL注入漏洞检测方法.首先通过对待测应用程序进行chopping,获取到一阶SQL注入疑似路径;然后对一阶SQL注入疑似路径中的SQL语句进行分析,确定二阶SQL注入操作对,进而得到二阶SQL注入疑似路径;最后通过构造攻击向量并运行,确认二阶SQL注入疑似路径中漏洞是否实际存在.实验结果表明,本方法能够有效地检测出二阶SQL注入
其他文献
Delicate designs painted on the inside of miniature Chinese snuff(鼻烟)bottles by artists like Zhang Yuhua and her husband usually feature calligraphy,floral(绘
随着互联网的发展和普及,越来越多的行业利用网络技术进行管理,而与此同时,与网络相关的安全问题又困扰着行业对互联网的应用,而网络监控系统的运行需要高度依赖网络,这就需
自主学习是一种学习态度,一种学习习惯,是进行素质教育的关键所在。全面培养超大班额班级小学生自主学习习惯,让每一个小学生自觉主动地进行学习,成为学习的主人,是新时期城区小学
众所周知,随着时间的推移和时代的不断改革创新,人民群众对于日常生活中的要求具有了非常明显的提升,而其中一项社会性的工作就是档案管理工作。而且,高校在一定的程度上算是
文体概述本话题涉及语言与文化、语言学习中的困难、语言学习策略、中外文化习俗、对跨文化交际的看法、英式英语和美式英语的差别等。高考可能会从以下角度来命题:语言学习
WiFi接入点(Access Point,AP)被广泛部署在学校、商场和机场等公共场所,满足用户随时随地的使用需求.然而,管理大规模的WiFi网络仍是一个亟待解决的难题,设备间的差异性造成
本实验研究紫甘薯花色苷色素对金黄色葡萄球菌的抑制作用。结果表明,紫甘薯花色苷色素对金黄色葡萄球菌抑制的最低浓度为200ug/ml。金黄色葡萄球菌生长曲线和透射电镜观察表明,
市政项目工程一般是在市内进行施工,场地狭窄,干扰大,在施工过程中产生的粉尘、噪音、交通道路拥挤以及随着工程进行而产生的各类生产生活垃圾等给居民的正常生活与出行带来的不
当前中职学校正在积极改进教学方法,创新课堂教学模式,以实现对中职学生技术能力的培养,切实满足工作岗位的实际需要,基于此,本文分析中职学校机械制图课程教学现状,探究中职
反情报思想最早存在于春秋战国时期,为各国在取得战争胜利的过程中发挥了重要作用。随着信息技术的飞速发展,大数据时代的到来,数据量大、种类和来源多样化、价值密度低、处