SQL注入攻击技术及防范措施研究

被引量 : 0次 | 上传用户:ghostraider
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于各种Web服务器的漏洞与程序的非严密性,导致针对Web服务器的脚本攻击事件日益增多,其大多是通过ASP或PHP等脚本注入作为主要的攻击手段,加之Web站点迅速膨胀的今天,基于两者的SQL注入也慢慢成为目前攻击的主流方式。其应用方式主要集中利用服务端口接收用户输入的功能,将构造的语句传给数据库服务器,让其执行开发者规定外的任务。目前至少有70%以上的Web站点存在着SQL注入的缺陷,恶意用户便可以利用服务器、数据库配置的疏漏和精心构造的非法语句通过程序或脚本侵入服务器获得网站管理员的权限和数据库的相关内容,严重的还可以获得整个服务器所在内网的系统信息,它们的存在不仅对数据库信息造成威胁,甚至还可以威胁到系统和用户本身。本文正是针对这些安全关注点对两大平台(MySQL + PHP +Apache、SQL Server + ASP + IIS)系统进行多种注入攻击技术的实验分析,并同时提出几种全新的注入技巧。分析结构章节从三方面展开,内容主要包括攻击准备阶段的嗅探、扫描方式,攻击实施阶段的猜解、时间延迟函数、数据库表应用和后期处理阶段的网络后门等技术分析。其次,本文结合当前各种注入攻击技术的原理和特征,设计、实
其他文献
以543名在职研究生为被试,采用问卷调查法,考察在职研究生学习倦怠对学校幸福感和学业羞愧情绪的影响。结果发现:学习倦怠能够显著负向预测学校满意度,显著正向预测在校消极
为准确预测煤层厚度,减少传统施工钻孔手段获取煤层厚度的费用,常村煤矿将褶波阻抗反演技术用于煤厚预测,并根据原始的勘探资料,获得煤层厚度的准确信息,进而计算出煤炭资源
针对大面积高能激光束时空分布参数测量的需要,研究了量热和光电法综合测量激光束时空分布的方法。采用现场实时定标技术有效地解决了两类数据融合问题,研制了量热光电复合阵列
本文以崇明越江公路隧道为对象,研究了火灾时烟气扩散和人员疏散过程的关联性和影响因素,分析了崇明隧道的防排烟系统和疏散系统的合理性,最后提出了崇明隧道的火灾预防和救援的
房地产投资是进行房地产开发和经营的基础,在这个投资活动过程中,收益与风险是同时存在的。风险是一种特殊事件,这种事件会带来多个不确定的结果,风险一旦发生,就可能使开发商蒙受
氮氧化物(NOx)是主要的大气污染源之一,对人类和自然生态环境具有极大的危害。本文综述了近年来国内外治理氮氧化物废气的技术方法和研究现状,分析了几种常用方法的主要特点和
随着互联网技术的成熟和个人计算机的普及,扫描仪作为一种常用的数字化工具,已经进入千家万户。由于人为、印刷以及装订等原因,扫描图像不可避免地会含有各种各样的噪声,甚至
稻茬移栽油菜是长江下游地区油菜的主要种植方式。近年来,稻茬油菜田杂草以禾本科为主,同时阔叶杂草发生量逐渐上升,对油菜生产造成严重危害。目前,胺苯磺隆是防除油菜田禾本科与
房地产业作为支柱产业,在经济发展的过程中扮演着重要的角色。回首过去的两年,宏观调控频出重拳引导市场健康发展。而展望未来,对于国内房地产企业来说,2006年是个机遇与挑战
随着信息技术的发展,作为信息技术的基础,软件正在随着其规模的扩大和复杂性的提高,变得越来越难以开发和维护。互联网技术的发展更使得软件漏洞暴露在大量的攻击和入侵事件