SQL注入漏洞检测系统的设计与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:yqmaidou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,Web应用程序的应用普及越来越广泛,其自身存在的漏洞正面临着巨大的威胁,每年都有成千上万的针对Web漏洞的攻击事件发生。而SQL注入漏洞作为其中最常见的漏洞之一,如何发现和避免SQL注入漏洞,不仅仅是安全测试人员的重点测试对象,现如今也逐渐地被纳入开发人员的考虑范畴。本课题以中国证券登记结算有限责任公司对所属网站以及在线业务系统的安全防护为背景,着重对Web应用程序的SQL注入漏洞的检测进行研究,主要研究内容包括网络爬虫、漏洞检测、导出报告等。最终依托MFC平台开发出一款检测SQL注入漏洞的系统。本系统应用了一种简易、高效、非破坏性的SQL注入漏洞检测方法,再结合多线程技术、广度优先搜索策略,从而完成对SQL注入漏洞的检测,最终实现系统可对较大规模Web应用程序进行检测,并且系统运行效率十分突出。该系统可在分析HTML网页内容时将网页文件临时存储到本地,再将分析结果存到队列中进行多线程处理。而在漏洞显示功能中,提供了包括数据库视图、列表视图、详细漏洞信息视图等多种观察数据的视角,并且随时能够以Word格式导出漏洞信息的报告。总之,本系统在SQL注入漏洞检测方面相较于其他主流的黑盒安全扫描工具,具有针对性强、检测速率快、误报率低等特点。
其他文献
基于统一强度理论,将洛德参数引入统一强度理论,推导出材料的统一强度参数,进而分析中间主应力以及主剪应力系数对材料统一强度参数的影响。在此基础上,对邓肯张双曲线模型进行改
采访对象:艾平,生于1953年8月,北京清华附中学生。1969年1月与习近平坐同一趟知青专列到陕西省延川县插队。1973年9月上大学,1977年6月入党,1977年10月起在中共中央对外联络部工作
报纸
《铁道机车车辆工人》杂志前身是经国家科委批准于1966年3月1日创办的《机车车辆工人)报纸,1993年改为大32开32页的月刊,由当时的铁道部机车车辆工业总公司主管,全国公开发行
以糠醛为萃取剂,采用模拟软件Aspen Plus对环己烷-苯共沸物体系的分隔壁塔萃取精馏工艺进行了模拟优化。利用单变量灵敏度分析考察了分隔壁萃取精馏塔的塔板数、回流比、溶剂
利用三菱微型FX系列可编程控制器(PLC),结合电气控制技术,实现了对Z3040摇臂钻床控制系统的改进。分析了系统的硬件及软件设计,提供了主要的硬件原理图和软件梯形图。实践结果
目的对比分析聚合瓷嵌体与铸瓷嵌体在后牙牙体缺损修复中的应用效果。方法 188例后牙牙体缺损患者,随机分成应用聚合瓷嵌体修复的聚合瓷嵌体组和应用铸瓷嵌体修复的铸瓷嵌体
银杏 (GinkgobilobaL )属裸子植物 ,是我国特有的珍贵树种。当今世界上其它国家的银杏都是直接或间接从中国引种的 ,目前我国拥有世界银杏资源的 70 %以上。随着银杏叶独特的药理活性和临
传统村落作为我国重要的文化遗产,对其的保护有十分重要的意义。东莞是岭南文化的发源地之一,保留着非常丰富的传统村落资源。但由于过去大规模的城镇化发展,这些传统村落里的原住民已陆续的搬离这些“老村”。如果单纯地对这些村落进行保护而不讨论对其的利用,非常不利于传统村落后续的发展,长时间的空置,只会带来土地空间资源的浪费,文化的延续也无法保证。与此同时,社会老龄化是我国现今普遍存在的问题,相关应对的养老服
为了研究缺陷对单层MoS2的电子结构,本文基于密度泛函理论框架下的第一性原理,采用数值基组的方法计算了MoS2的Mo位缺陷、S位缺陷的能带结构和态密度.结果发现:Mo位缺陷、S位
对相同地下区间隧道分别设置单塞井形式与双塞井形式,通过软件计算分析两种形式在区间隧道在通风效果上的差异,同时结合土建规模、设备运行要求等,分析不同行车密度、不同排热风