作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
本文主要研究了网站安全狗在SQL注入防护方面的缺陷.SQL注入是一种危害和普及率都非常大的攻击方式,而网站安全狗是国内Web应用防护系统(简称:WAF)中的佼佼者.通过对网站安全狗的WAF规则的研究,提出了利用注释符绕过SQL注入防护的方法.分别在MySQL、Mssql、Oracle以及Access等4种常用数据库的测试环境下,成功测试并验证了本文提出的绕过方法.在讨论了基于规则的Web应用防护系统基础上,介绍了一种新的基于行为异常的检测方式,这种方式可以更加精确的检测黑客的攻击.
推荐文章
基于SQL注入的安全防范检测技术研究
防范检测技术
SQL注入攻击
安全漏洞
ASP.NET的SQL注入攻击及防御
ASP.NET
SQL注入攻击
防御技术
异常编码
代码安全
基于免疫机理的SQL注入攻击检测与防护算法
SQL注入攻击
人工免疫
否定选择
MapReduce
基于改进网络爬虫技术的SQL注入漏洞检测
搜索引擎
网络爬虫
正则表达式
SQL注入
统一资源定位符
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 对网站安全狗SQL注入防护缺陷的研究
来源期刊 网络安全技术与应用 学科
关键词 网站安全狗 WAF SQL注入 规则库 异常行为
年,卷(期) 2016,(6) 所属期刊栏目 安全模型、算法与编程
研究方向 页码范围 59-60
页数 2页 分类号
字数 2923字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 吉睿 成都东软学院计算机科学与技术系 2 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (1)
共引文献  (3)
参考文献  (8)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(2)
  • 参考文献(2)
  • 二级参考文献(0)
2013(2)
  • 参考文献(2)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
网站安全狗
WAF
SQL注入
规则库
异常行为
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络安全技术与应用
月刊
1009-6833
11-4522/TP
大16开
北京市
2-741
2001
chi
出版文献量(篇)
13340
总下载数(次)
61
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导