一种SQL注入漏洞定位检测方法

来源 :计算机应用与软件 | 被引量 : 0次 | 上传用户:maclin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SQL注入是攻击Web程序的常见手段。传统的SQL注入漏洞检测工具在定位效率、检测广度很难满足目前日益增长的程序代码量。针对这种情况,分析SQL注入漏洞的特征,提出一种渗透测试与程序分析技术相结合的方法来定位程序中存在的SQL注入漏洞。其中渗透测试部分通过模拟攻击找出可能的SQL注入点,程序分析部分对源程序代码进行分析,通过对污染变量的标记跟踪来实现SQL注入点的定位。实验结果表明,所提出的方法在定位时间、漏洞检测效果有较好表现。
其他文献
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
"2017年欧阳修国际学术研讨会"于2017年9月在安徽阜阳市顺利召开。来自国内外60多名专家学者积极与会,相互探讨有关于欧阳修的研究成果并交流学术理念,总结并展望了有关欧公的
目的通过观察sOGP在体内的促造血活性和体外促进造血祖细胞增殖的作用,初步探索sOGP促造血活性的作用环节及机制.方法正常小鼠连续14 d皮下注射sOGP,观察外周血象、骨髓有核
目的 利用体外培养的乳鼠心肌细胞 ,观察吡格列酮对高浓度葡萄糖与高浓度胰岛素共同诱导的肥大心肌细胞的影响 ,进一步推测吡格列酮对糖尿病并发心肌肥大的可能作用及作用机
针对虚拟网络(virtual network,VN)请求的动态性和时变性,并充分考虑网络动态性导致物理资源出现碎片化或负载不均的情况,提出了基于频谱资源共享的动态分配算法(dynamic all
目的 探讨Zn2+诱导金属硫蛋白表达对离体大鼠缺血再灌注(I/R)损伤心肌的保护作用及其机制。方法 32只Sprague-Dawley大鼠随机分为4组:对照组、I/R组、Zn2+预处理组、心肌组织细
目的在大鼠杏仁核点燃模型研究抗癫痫新药托吡酯的抗癫痫作用及其作用机制.方法建立大鼠杏仁核电刺激点燃模型,并通过联合用药探讨托吡酯对点燃的作用及其可能机制;测定托吡