基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
随着Web应用的不断普及,其安全问题越来越显突出,特别是SQL注入漏洞攻击,给用户的安全体验造成了巨大的威胁.针对二阶SQL注入漏洞,本文提出了一种基于chopping技术的二阶SQL注入漏洞检测方法.首先通过对待测应用程序进行chopping,获取到一阶SQL注入疑似路径;然后对一阶SQL注入疑似路径中的SQL语句进行分析,确定二阶SQL注入操作对,进而得到二阶SQL注入疑似路径;最后通过构造攻击向量并运行,确认二阶SQL注入疑似路径中漏洞是否实际存在.实验结果表明,本方法能够有效地检测出二阶SQL注入漏洞.
推荐文章
基于改进网络爬虫技术的SQL注入漏洞检测
搜索引擎
网络爬虫
正则表达式
SQL注入
统一资源定位符
动静结合的二阶SQL注入漏洞检测技术
漏洞检测
二阶结构化查询语言
静态分析
动态分析
污点分析
基于数据流分析的SQL注入漏洞发现技术研究
SQL注入漏洞
数据流分析
污染值
基于SimHash算法的SQL注入攻击检测方法
SQL注入
SimHash
白名单
防御体系
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Chopping的Web应用SQL注入漏洞检测方法
来源期刊 计算机系统应用 学科
关键词 二阶SQL注入 污点分析 Web应用 漏洞检测 chopping 程序切片
年,卷(期) 2018,(1) 所属期刊栏目 软件技术·算法
研究方向 页码范围 86-91
页数 6页 分类号
字数 5230字 语种 中文
DOI 10.15888/j.cnki.csa.006145
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 尤枫 北京化工大学信息科学与技术学院 37 292 11.0 15.0
2 张雅峰 北京化工大学信息科学与技术学院 2 11 2.0 2.0
3 马金慧 北京化工大学信息科学与技术学院 2 11 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (4)
参考文献  (4)
节点文献
引证文献  (4)
同被引文献  (9)
二级引证文献  (3)
1990(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(3)
  • 引证文献(3)
  • 二级引证文献(0)
2020(3)
  • 引证文献(0)
  • 二级引证文献(3)
研究主题发展历程
节点文献
二阶SQL注入
污点分析
Web应用
漏洞检测
chopping
程序切片
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机系统应用
月刊
1003-3254
11-2854/TP
大16开
北京中关村南四街4号
82-558
1991
chi
出版文献量(篇)
10349
总下载数(次)
20
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导