检测sql注入攻击的方法及装置、电子设备.pdf
是翠****ng
亲,该文档总共15页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
检测sql注入攻击的方法及装置、电子设备.pdf
本申请实施例提供一种检测sql注入攻击的方法及装置、电子设备。所述方法包括:基于部署在目标应用上的java代理程序拦截所述目标应用发送的涉及数据库连接的函数;获取所拦截的函数中sql参数,并确定所述sql参数中是否存在第一预设字符;如果是,将所述函数所调用的sql语句确定为可疑sql;其中,所述可疑sql为疑似sql注入攻击的sql语句。
SQL注入漏洞检测方法、装置及电子设备.pdf
本发明提供了一种SQL注入漏洞检测方法,涉及软件安全检测技术领域。所述方法包括:探测目标设备是否存在防御系统;若存在,则进行目标数据库的类型的获取,所述目标数据库为所述目标设备访问网页对应的数据库;若获取到所述目标数据库的类型,则根据所述目标数据库的类型生成对应的SQL语句集;所述SQL语句集基于模糊测试方法获取,且所述SQL语句集中的SQL语句均可以通过所述防御系统;基于所述SQL语句集对所述目标数据库进行注入点检测;若检测到所述目标数据库的注入点,则根据所述注入点对所述SQL语句集中的SQL语句进行注
基于日志分析的SQL注入攻击检测方法.pdf
9,9 年! 月台州学院学报8%) ∀:%#9第 ∀卷第#期∃%切&∋(%)∗∋+,−%./012345167;3<