1 / 5
文档名称:

基于渗透测试的SQL注入漏洞检测.doc

格式:doc   大小:48KB   页数:5页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

基于渗透测试的SQL注入漏洞检测.doc

上传人:小博士 2018/12/3 文件大小:48 KB

下载得到文件列表

基于渗透测试的SQL注入漏洞检测.doc

文档介绍

文档介绍:基于渗透测试的SQL注入漏洞检测
***通信集团广丙有限公司梧州分公司543002
摘要:正在进一步的普及,计算机网络技术也在不断的快速发
展,Web技术已经被广泛的应用。基于数据库架构和Web技术的应用系统己慢慢成为主流,在企业外部和内部的业务系统中被广泛应用。然而,Web应用系统所面临的安全风险也在与日剧增。
关键字:Web安全;SQL注入;渗透测试
Web安全渗透测试技术是针对Web应用积极防范的一种技术。此技术在应用遭受到攻击之前,通过模拟黑客攻击Web应用的方式,探测目标系统。而在各种Web应用攻击手段当中,SQL注入攻击是最易于实施的也是最常用的方法。所以,做好针对SQL注入攻击的防范和入侵检测工作可以对整个信息基础设施的安全起到保证作用,是Web应用系统能够安全应用的关键,也作为网络安全方面所要研宄的一项重要课题。
一、SQL注入检测技术的研究
检测SQL的注入攻击,可以分成两种类型:系统运行时的动态检测和攻击发生前的漏洞检测。此处主要写检测的过程,对相关漏洞检测方法进行介绍。
1、传统的漏洞检测方法
传统的漏洞检测方法主要由敏感信息测试、网络爬虫和初步测试组成的。
首先利用网络爬虫搜索目标网站的链接得到网站的URL列表,然后对它进行敏感信息测试,了解目标网站数据库类型和服务器类型,最后在初步进行测试, 来确定网站是否有注入漏洞的存在。
在SQL注入攻击还没有被人们足够重视的时,传统的测试方法基木上可以对大多数网站进行SQL注入漏洞的检测。对于重视网络层防护而忽视应用层防护的Web系统来说,传统的测试方法通常都是有效果的。
敏感信息在测试的过程中,相关描述如下:
步骤1,从测试的语句库中读入,敏感信息测试的脚本。
步骤2,提交敏感信息测试脚本和包含待测URL的HTTP请求。
步骤3,对服务器返冋信息进行分析,对相关敏感信息进行确认。
而初步测试的过程描述就是按照下面如下进行的:
步骤1,从测试语句库中读入用于初步测试的测试脚本。
步骤2,提交包含待测URL和初级测试脚本一(and 1=1)的HTTP请求。
步骤3,提交包含待测URL和初级测试脚本二(and 1=2)的HTTP请求。
步骤4,分析服务器返冋信息,若步骤2返冋结果正常,继续步骤3;若步骤 3返冋结果异常,则说明待测系统存在SQL注入漏洞。反之还需进行深度测试作进一步的确认。
2、 传统检测方法存在的问题
分析传统SQL注入漏洞的检测方法,关键冇下面几个问题的存在:第一, 不规范的检测过程。检测SQL注入漏洞的工具奋很多,然而只是把一些测试用例简单的进行组合,从表面上来看,测试用例非常丰富,但没什么代表性。这种检测方法冇着比较人的盲0性,在漏洞没冇检测出来的情况下,所冇的测试用例都要尝试,其结果会导致检测效率低,工作量大。第二,测试用例比较简单。有一部分检测 SQL注入漏洞的工具,检测过程虽然比较规范,但在测试的用例上却相对简单。对于Web系统加入防过滤机制的这种情况,没有全面考虑,一般是对其进行简单的变换或是直接使用经典的测试方法,其结果会有一定漏报率的产生。第三,对漏洞形成的原因不能及吋分析。传统的漏洞检测方法只能简单地对0标网站扫描,扫描结束之后得到一个存在SQL注入漏洞的URL列表,但测试者对漏洞形成的原因并不能及吋的分析

最近更新

天顺物流文员培训总结 31页

外贸公司礼仪培训 31页

年度行李自动分检系统产业分析报告 92页

年度工矿有轨专用车辆(窄轨机车车辆)产业分.. 72页

《平均数和变异数》课件 25页

《形势与实践政策》课件 34页

可再生能源行业区域协同发展研究 33页

秋天到了作文6篇 57页

育儿心得带外甥心得 11页

兴趣的作文6篇 47页

感恩老师帮自己开拓未来的短句(56条) 47页

三岁小孩第一次玩水惊奇的文案句子通用 51页

第二讲心理障碍的类型与特点-课件 28页

高校旅游专业实施环境教育的途径和方法研究的.. 2页

高容量富锂相层状固溶体锂离子电池正极材料的.. 2页

线性代数矩阵的秩课件 50页

高中信息技术过程化学习管理平台的设计与应用.. 2页

食管鳞状细胞癌与贲门腺癌患者家族史对比的开.. 2页

2024年曾国藩名人语录13篇 56页

英汉翻译讲义商务英语合同翻译课件 19页

颅脑术后应用丙戊酸钠出现相关高血氨脑病的临.. 2页

预旋角不同径向布局下波瓣射流掺混机理的数值.. 2页

静脉输液治疗护理学考核试题题库及答案 38页

2024企业主要负责人安全培训考试题及答案优质.. 12页

千首禅诗品析 51页

以工代赈项目开工仪式表态发言稿 1页

《中华少年》朗诵稿原文 2页

巡察工作汇报材料3篇 19页

军校招生政审表双面印刷 6页

项目融资申请表填写标准版模板 6页