基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在深入分析SQL(structured query language)注入攻击特点、攻击方式及SQL注入漏洞相关防御机制的基础上,依据防御度的高低对SQL注入漏洞进行分级.将漏洞分级作为SQL注入模糊测试用例等价类划分的依据,对SQL注入参数进行优化选择后,模拟黑客攻击的方式主动地、有针对性地进行检测.SQL注入参数的等价类划分保证了模糊测试过程的完备性和无冗余性.
推荐文章
基于改进网络爬虫技术的SQL注入漏洞检测
搜索引擎
网络爬虫
正则表达式
SQL注入
统一资源定位符
动静结合的二阶SQL注入漏洞检测技术
漏洞检测
二阶结构化查询语言
静态分析
动态分析
污点分析
基于SimHash算法的SQL注入攻击检测方法
SQL注入
SimHash
白名单
防御体系
基于序列比对的SQL注入攻击检测方法
SQL注入
序列比对
攻击检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 SQL注入漏洞多等级检测方法研究
来源期刊 计算机科学与探索 学科 工学
关键词 漏洞检测 结构化查询语言(SQL) SQL注入 分级 模糊测试 等价类划分
年,卷(期) 2011,(5) 所属期刊栏目 学术研究
研究方向 页码范围 474-480
页数 分类号 TP311
字数 5971字 语种 中文
DOI 10.3778/j.issn.1673-9418.2011.05.010
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 许静 南开大学信息技术科学学院 35 507 10.0 22.0
2 田伟 南开大学信息技术科学学院 3 54 2.0 3.0
3 张莹 南开大学信息技术科学学院 9 101 3.0 9.0
4 练坤梅 南开大学信息技术科学学院 1 43 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (2)
共引文献  (4)
参考文献  (4)
节点文献
引证文献  (43)
同被引文献  (52)
二级引证文献  (137)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(2)
  • 参考文献(2)
  • 二级参考文献(0)
2007(2)
  • 参考文献(2)
  • 二级参考文献(0)
2011(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2011(2)
  • 引证文献(2)
  • 二级引证文献(0)
2012(5)
  • 引证文献(4)
  • 二级引证文献(1)
2013(34)
  • 引证文献(3)
  • 二级引证文献(31)
2014(18)
  • 引证文献(4)
  • 二级引证文献(14)
2015(28)
  • 引证文献(10)
  • 二级引证文献(18)
2016(32)
  • 引证文献(6)
  • 二级引证文献(26)
2017(27)
  • 引证文献(9)
  • 二级引证文献(18)
2018(15)
  • 引证文献(2)
  • 二级引证文献(13)
2019(16)
  • 引证文献(3)
  • 二级引证文献(13)
2020(3)
  • 引证文献(0)
  • 二级引证文献(3)
研究主题发展历程
节点文献
漏洞检测
结构化查询语言(SQL)
SQL注入
分级
模糊测试
等价类划分
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学与探索
月刊
1673-9418
11-5602/TP
大16开
北京市海淀区北四环中路211号北京619信箱26分箱
82-560
2007
chi
出版文献量(篇)
2215
总下载数(次)
4
总被引数(次)
10748
论文1v1指导