摘要:本發(fā)明公開了一種SQL注入漏洞檢測(cè)中的注入點(diǎn)提取方法,用于解決現(xiàn)有的Web環(huán)境下SQL注入漏洞檢測(cè)方法準(zhǔn)確性差的技術(shù)問題。技術(shù)方案是首先對(duì)下載的網(wǎng)頁進(jìn)行預(yù)處理,將網(wǎng)頁分為簡(jiǎn)單網(wǎng)頁和復(fù)雜網(wǎng)頁,對(duì)簡(jiǎn)單網(wǎng)頁數(shù)據(jù)注入點(diǎn)進(jìn)行提取,對(duì)復(fù)雜網(wǎng)頁數(shù)據(jù)注入點(diǎn)進(jìn)行提取,通過構(gòu)建測(cè)試用例,提交測(cè)試用例,分析服務(wù)響應(yīng),建立存在SQL注入漏洞的判定規(guī)則。本發(fā)明從獲取Web應(yīng)用系統(tǒng)的數(shù)據(jù)注入點(diǎn)入手,通過構(gòu)建有針對(duì)性的測(cè)試用例,使用的測(cè)試用例依據(jù)數(shù)據(jù)注入點(diǎn)的類型和參數(shù)構(gòu)成,對(duì)字符串、數(shù)值、注釋和延遲測(cè)試,有效應(yīng)對(duì)URL參數(shù)和表單提交數(shù)據(jù)過濾不嚴(yán)造成注入漏洞的測(cè)試;通過分析響應(yīng),建立的SQL注入漏洞判定規(guī)則,提高了測(cè)試的準(zhǔn)確性。
- 專利類型發(fā)明專利
- 申請(qǐng)人西北工業(yè)大學(xué);
- 發(fā)明人蔡皖東;馬凱;姚燁;
- 地址710072 陜西省西安市友誼西路127號(hào)
- 申請(qǐng)?zhí)?/b>CN201210268735.3
- 申請(qǐng)時(shí)間2012年07月30日
- 申請(qǐng)公布號(hào)CN102831345B
- 申請(qǐng)公布時(shí)間2015年01月28日
- 分類號(hào)G06F21/57(2013.01)I;




教育裝備采購網(wǎng)企業(yè)微信客服
京公網(wǎng)安備11010802043465號(hào)

