网络安全领域中结构化查询语言注入工具研究及实现.pdfVIP

网络安全领域中结构化查询语言注入工具研究及实现.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

信息记录材料2025年2月第26卷第2期

网络安全领域中结构化查询语言注入工具研究及实现

贾涛

(江西大江传媒网络股份有限公司江西南昌330008)

【摘要】网络安全领域中结构化查询语言(structuredquerylanguage,SQL)注入是万维网(worldwideweb,Web)安全面临的最主要

问题,传统的SQL注入检测工具对普通的SQL注入攻击有效,但是在多阶段SQL注入攻击的检测和防范中效果不佳,而且检测的精

确度也不高。本文提出一种两阶段SQL注入检测方法,建立SQL注入攻击特征,有助于提高SQL注入攻击检测及分类的准确性;建

立自动分类模型,提高SQL注入攻击分类的自动化水平。

【关键词】SQL注入攻击;SQL注入检测;SQL注入分类;网络安全

---

【中图分类号】TP309【文献标识码】A【文章编号】10095624(2025)02016204

0引言发并执行恶意输入。两阶段SQL注入的步骤可总结

[2]

随着互联网络在各个领域的应用,网络安全问题也越为:①把经过重新构造的SQL语句发送到Web服务器;

来越重要。开源Web应用安全项目(openWebapplication②Web服务器经过解析及处理后转发于数据库服务器,

securityproject,OSWASP)历年的安全评估表明,SQL注入数据库服务器接受请求后存储到数据库中;③攻击者发送

攻击一直是网络安全领域最重要的攻击类型,对Web应新的请求,并且要求使用之前存储的信息作为新请求的一

用的安全性影响最高,因此对网络安全领域的SQL注入部分;④Web服务器将新请求和上次存储的信息组装为

工具进行研究就成为一项热门工作。新的SQL语句,并发送给数据库服务器执行。从两阶段

SQL注入攻击方式已经被发现多年,而且针对SQLSQL注入的执行过程可以看出它比普通的SQL注入更加

注入攻击的检测及分类方法也在不断发展,但SQL注入隐蔽,更难对其进行检测和防范。

攻击依然层出不穷、没有得到彻底解决。目前国内外针对对SQL注入攻击的检测方法通常有注入前的检测和

[3]

SQL注入攻击的研究重点表现在检测方面,并没有形成系注入后的检测两种:前者的检测手段主要在代码编译前

统的工具对检测后的SQL注入攻击类型进行分类,而且对其进行扫描,或者在代码编译后运行前向发送恶意SQL

检测过程大多是一个阶段完成,对复杂的SQL注入攻击注入语句,并比较恶意SQL语句及正常SQL的差异判断

却无能为力。不同类别的SQL注入攻击有不同的危害,是否存在SQL注入可能。注入后的检测会检查数据库对

因此对检测后的SQL注入攻击进行分类就可以方便地划象是否发生变化,比如是否有新创建的表、表结构是否发

分攻击等级,并有针对性地处理高等级、高威胁的攻击。生变化、表数据是否被更新等。SQL注入检测只是被动地

1SQL注入技术避免出现SQL注入攻击,要增强网络安全性需要主动加

SQL注入是指在要执行的SQL语句中插入多余字符强SQL注入的防范。

以使原来要执行的SQL语句改变执行行为,从而实现对2SQL注入检测

数据库恶意攻击或获取敏感信息的目的,有些SQL注入两阶段SQL注入攻击的检测主要包括静态

文档评论(0)

教师资格证、公共营养师持证人

本人专注ppt制作、办公模板编辑六年有余,可以根据客户需求做出高品质ppt、办公表格等模板,以及文案等。

领域认证该用户于2024年07月07日上传了教师资格证、公共营养师

1亿VIP精品文档

相关文档