- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
信息记录材料2025年2月第26卷第2期
网络安全领域中结构化查询语言注入工具研究及实现
贾涛
(江西大江传媒网络股份有限公司江西南昌330008)
【摘要】网络安全领域中结构化查询语言(structuredquerylanguage,SQL)注入是万维网(worldwideweb,Web)安全面临的最主要
问题,传统的SQL注入检测工具对普通的SQL注入攻击有效,但是在多阶段SQL注入攻击的检测和防范中效果不佳,而且检测的精
确度也不高。本文提出一种两阶段SQL注入检测方法,建立SQL注入攻击特征,有助于提高SQL注入攻击检测及分类的准确性;建
立自动分类模型,提高SQL注入攻击分类的自动化水平。
【关键词】SQL注入攻击;SQL注入检测;SQL注入分类;网络安全
---
【中图分类号】TP309【文献标识码】A【文章编号】10095624(2025)02016204
0引言发并执行恶意输入。两阶段SQL注入的步骤可总结
[2]
随着互联网络在各个领域的应用,网络安全问题也越为:①把经过重新构造的SQL语句发送到Web服务器;
来越重要。开源Web应用安全项目(openWebapplication②Web服务器经过解析及处理后转发于数据库服务器,
securityproject,OSWASP)历年的安全评估表明,SQL注入数据库服务器接受请求后存储到数据库中;③攻击者发送
攻击一直是网络安全领域最重要的攻击类型,对Web应新的请求,并且要求使用之前存储的信息作为新请求的一
用的安全性影响最高,因此对网络安全领域的SQL注入部分;④Web服务器将新请求和上次存储的信息组装为
工具进行研究就成为一项热门工作。新的SQL语句,并发送给数据库服务器执行。从两阶段
SQL注入攻击方式已经被发现多年,而且针对SQLSQL注入的执行过程可以看出它比普通的SQL注入更加
注入攻击的检测及分类方法也在不断发展,但SQL注入隐蔽,更难对其进行检测和防范。
攻击依然层出不穷、没有得到彻底解决。目前国内外针对对SQL注入攻击的检测方法通常有注入前的检测和
[3]
SQL注入攻击的研究重点表现在检测方面,并没有形成系注入后的检测两种:前者的检测手段主要在代码编译前
统的工具对检测后的SQL注入攻击类型进行分类,而且对其进行扫描,或者在代码编译后运行前向发送恶意SQL
检测过程大多是一个阶段完成,对复杂的SQL注入攻击注入语句,并比较恶意SQL语句及正常SQL的差异判断
却无能为力。不同类别的SQL注入攻击有不同的危害,是否存在SQL注入可能。注入后的检测会检查数据库对
因此对检测后的SQL注入攻击进行分类就可以方便地划象是否发生变化,比如是否有新创建的表、表结构是否发
分攻击等级,并有针对性地处理高等级、高威胁的攻击。生变化、表数据是否被更新等。SQL注入检测只是被动地
1SQL注入技术避免出现SQL注入攻击,要增强网络安全性需要主动加
SQL注入是指在要执行的SQL语句中插入多余字符强SQL注入的防范。
以使原来要执行的SQL语句改变执行行为,从而实现对2SQL注入检测
数据库恶意攻击或获取敏感信息的目的,有些SQL注入两阶段SQL注入攻击的检测主要包括静态
您可能关注的文档
最近下载
- BP5929_CN_DS_Rev_1.1 规格书 晶丰明源LED电源.pdf VIP
- 肠造口患者造口周围皮肤损伤变化轨迹及影响因素研究.pdf
- (国家标准)GB/T 10051.1-2010 起重吊钩 第1部分:力学性能、起重量、应力及材料.pdf
- 江苏开放大学Android基础第1次形考作业.pdf VIP
- 一种水产养殖增氧剂.pdf VIP
- 环境的监视和测量控制程序.doc VIP
- 2025年四川省国家工作人员法治素养测评(卷二).docx
- 某石油化工有限公司加氢装置安全设施专篇.pdf VIP
- 厂房施工现场临时用电施工组织设计.doc VIP
- 2025-2030中国军工连接器行业发展趋势预判及市场前景预测研究报告.docx
- 1.ppt制作及优化;2.办公模板制作;3.文案制作及优化。 + 关注
-
实名认证服务提供商
教师资格证、公共营养师持证人
本人专注ppt制作、办公模板编辑六年有余,可以根据客户需求做出高品质ppt、办公表格等模板,以及文案等。
原创力文档


文档评论(0)