- 63
- 0
- 约1.31万字
- 约 26页
- 2017-02-09 发布于重庆
- 举报
《网络攻击与防御》专题研究实验报告
XXXXXXXXXXX学院
网络工程系
《网络攻击与防御》报告
——SQL注入攻击技术专题研究
学 生: XXXXXXXXXXX 班 级: XXXXXXXXXXX 撰写时间: XXXXXXXXXX
摘 要
由于现今信息技术发展迅速,网络安全越来越成为虚拟网络中不可或缺的一部分。然而,因为各种Web服务器的漏洞与程序的非严密性,导致针对服务器的脚本攻击时间日益增多,其大多数是通过ASP或者PHP等脚本主图作为主要攻击手段,加之Web站点迅速膨胀的今天,基于两者的SQL注入也慢慢成为目前攻击的主流方式。其应用方式主要集在利用服务端口接收用户输入的功能,将构造的语句传给数据库服务器,让其执行者开发者规定外的任务。
目前至少70%以上的Web站点存在着SQL注入的缺陷,恶意用户便可以利用服务器、数据库配置的疏漏和精心构造的非法语句通过程序或脚本侵入服务器获得网站管理员的权限和数据库的相关内容,严重的还可以获得整个服务器所在内网的系统信息,它们的存在不仅对数据库信息造成威胁,甚至还可以威胁到系统和用户本身。
本文针对SQL注入技术进行专题研究,进行工具注入和手动注入两种途径的实验分析。全文共分为五个章节:第一章为全文引言部分,简单介绍本次专题研究背景、来源以及研究意义;第二章阐述SQL注入技术的背景与网络环境;第三章详细介绍本次专题研究SQL注入攻击的
您可能关注的文档
最近下载
- 5eDnD_凡戴尔的失落矿坑_模组_中译(二校).pdf VIP
- Midea美的_S8+扫地机器人_使用说明书用户手册参数图解图示pdf电子版下载.pdf VIP
- 基于声波的近距离无线通信系统:原理、设计与应用的深度探索.docx
- 03002 祝福03002 祝福.ppt VIP
- Raynen睿能 伺服报警故障代码说明书.pdf VIP
- 4.2人作与天开——中国古典园林艺术.pptx VIP
- 招投标报名标准化资料清单与投标文件封装全流程自检合规表.docx
- 2015款上汽通用别克君越_汽车使用手册用户操作图解驾驶指南车主车辆说明书电子版.pdf
- 招标投标管理与合规操作手册.docx VIP
- 2018年广东广州海珠区幼儿教师招聘考试真题 .pdf VIP
原创力文档

文档评论(0)