- 4
- 0
- 约1.41万字
- 约 4页
- 2019-03-02 发布于天津
- 举报
基于代理模式的SQL注入漏洞检测技术研究-信息网络安全
2014 11
技 术 研 究 年第 期
:
doi 10.3969/j.issn.1671-1122.2014.11.011
基于代理模式的 SQL 注入漏洞检测
技术研究
韦存堂,赵晶玲,崔宝江
(北京邮电大学计算机学院,北京 100876)
摘 要 :SQL注入(SQL injection)漏洞是网站中普遍存在的漏洞之一,同时也是影响企业
运营且最具破坏性的漏洞之一。SQL注入漏洞的检测模式可分为手工分析和自动化工具扫描分
析两种方式。虽然有很多自动化工具可以帮助我们快速检测SQL注入漏洞,但工具检测能力十
分有限,就目前而言,扫描工具的最大瓶颈在于如何确保爬虫所得待测数据的全面性。由于爬
虫技术的限制,大部分扫描工具的误报和漏报概率都比较大。人工分析虽然可以保证漏洞检测
的准确度,但检测过程需要消耗大量时间且效率比较低下。针对此种情况,文章提出一种基于
代理模式的SQL注入漏洞检测方法,该方法在兼顾准确率和效率的基础之上,综合利用已有漏
洞检测工具的优点,实现快速全面收集待测数据,以此确保SQL注入漏洞检测的高效性和准确性。
另外,文章还利用该方法对Web应用中的XSS漏洞进行了检测分析,并取得了非常好的效果。
关键词 :SQL注入;漏洞检测;代理模式
中图分类号 :TP309 文献标识码 : A 文章编号 :1671-1122(2014)11-0066-04
中文引用格式 :韦存堂,赵晶玲,崔宝江 . 基于代理模式的 SQL 注入漏洞检测技术研究 [J]. 信息网络安
全,2014, (11):66-69.
英文引用格式 :WEI C T, ZHAO J L, CUI B J. Research on SQL Injection Vulnerabilities Detection Technology
Based on Proxy Mode[J]. Netinfo Security, 2014, (11):66-69.
Research on SQL Injection Vulnerabilities Detection Technology
Based on Proxy Mode
WEI Cun-tang, ZHAO Jing-ling, CUI Bao-jiang
(School of Computer Science, Beijing University of Posts and Telecommunications, Beijing 100876, China)
Abstract: SQL injection vulnerability is one of the most common vulnerabilities in the Web
site; also its one of the most destructive loopholes during business operations. SQL injection
vulnerability detection mode can be divided into manual and automated analysis. Although there are
您可能关注的文档
- 北京科技大学天津学院.DOC
- 北京西城区全响应社会服务管理模式-中政网.PDF
- 北征才-弘光科技大学护理系.DOC
- 北京银行-长沙中小企业服务中心.PPT
- 北仑区域房屋结构评定及重置价格标准表.DOC
- 匹夫之有重于社稷介词结构后置句略句1断头置城上2投缳道路3.PPT
- 北私立薇阁小学附设幼稚园营养午餐点心-薇阁小学附设幼儿园.DOC
- 区级文物保护单位国有纪念建筑物或古建筑改变用途审批服务指引.DOC
- 区域经济一体化-中国人民大学研究性教学课程网.PDF
- 区域金融竞争力指标体系构建-长安大学学报.PDF
- 2025年全国演出经纪人员资格认定考试试卷带答案(研优卷).docx
- 2025年全国演出经纪人员资格认定考试试卷完整版.docx
- 2025年全国演出经纪人员资格认定考试试题库及完整答案.docx
- 2025年全国演出经纪人员资格认定考试试卷完美版.docx
- 2025年全国演出经纪人员资格认定考试试卷含答案(实用).docx
- 2025年全国演出经纪人员资格认定考试试卷及答案(各地真题).docx
- 2025年下半年内江市部分事业单位公开考试招聘工作人员(240人)备考题库附答案.docx
- 2025年全国演出经纪人员资格认定考试试卷及答案1套.docx
- 2025年下半年四川成都市郫都区面向社会引进公共类事业单位人员2人备考题库最新.docx
- 2025年下半年内江市部分事业单位公开考试招聘工作人员(240人)备考题库附答案.docx
最近下载
- 土地设计咨询技术服务费参考方案——〔2025〕32项土地技术服务收费标准.pdf VIP
- 公考考前抢分宝典言语理解.pdf VIP
- 2026年湖南生物机电职业技术学院单招职业适应性考试题库附答案.docx VIP
- 2026年湖南生物机电职业技术学院单招职业技能测试必刷测试卷必考题.docx VIP
- 人教版物理八年级上册课后练习.doc VIP
- 2022年人教精通版六年级下册英语全册教案第二学期全册教学设计(含教学反思) (2).doc VIP
- 福特福睿斯车主手册.pdf
- 福特福睿斯1.5发动机机械维修手册.pptx VIP
- 篮球比赛记录表.doc VIP
- 人教版物理八年级上册课后练习及答案.doc VIP
原创力文档

文档评论(0)