日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]脆弱性診斷裝置有效

專利信息
申請號: 201180051830.1 申請日: 2011-11-10
公開(公告)號: CN103262089A 公開(公告)日: 2013-08-21
發明(設計)人: 谷口友浩;間島英之;德江崇宏;大草敬嗣;田畑正志;上田真太郎 申請(專利權)人: 京瓷通信系統株式會社
主分類號: G06F21/62 分類號: G06F21/62;G06F21/55
代理公司: 北京三友知識產權代理有限公司 11127 代理人: 李輝;黃綸偉
地址: 日本*** 國省代碼: 日本;JP
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 脆弱 診斷 裝置
【說明書】:

技術領域

本發明涉及診斷網站(Web?Site)的脆弱性的脆弱性診斷裝置。

背景技術

作為對網絡服務器(Web?Server)的攻擊手法之一,存在SQL注入。這是指使用操作數據庫的SQL語言,非法地操作網絡服務器上的數據庫。

例如,以圖1這樣的系統為例進行說明。網絡服務器4準備了圖2所示的登陸畫面。在終端PC2中,用戶輸入自己的用戶ID和密碼,將其發送到網絡服務器(參照(1))。在網絡服務器4側,在數據庫6中預先記錄有用戶ID和密碼的組合,如果已經記錄了與從終端PC2發送來的用戶ID和密碼的組合一致的內容,則允許訪問,發送下一畫面(參照(3)~(6))。

如果沒有記錄過與從終端PC2發送來的用戶ID和密碼的組合一致的內容,則發送表示不允許訪問的畫面(參照(3)~(6))。

如上所述,只要沒有正確地輸入用戶ID和密碼就不允許訪問,以這種方式來管理對網絡服務器的訪問權限。

在上述處理中,在網絡服務器4側,根據從終端PC2接收到的用戶ID和密碼,生成用于檢索數據庫的SQL語句(參照(2))。例如,用戶基于圖2所示的畫面進行輸入,從終端PC2送出用戶ID(uid)furutani、密碼(pwd)1cd45。網絡服務器4接收用戶ID、密碼,根據如下規則附加字符串,生成SQL語句。

SELECT*FROM?user?WHERE?uid='用戶ID'AND?pwd='密碼'

根據該規則,在用戶ID(uid)為furutani、密碼(pwd)為1cd45的情況下,生成如下SQL語句。

SELECT*FROM?user?WHERE?uid='furutani'AND?pwd='1cd45'

網絡服務器4將該SQL語句發送到數據庫6(參照(3)),從數據庫6中取得是否記錄有用戶ID(uid)為furutani、密碼(pwd)為1cd45的用戶的判斷結果(參照(4))。也就是說,如果記錄有用戶ID(uid)為furutani、密碼(pwd)為1cd45的用戶,則“uid='furutani'AND?pwd='1cd45'”的邏輯值為“1”,如果沒有記錄則邏輯值為“0”。

如果返回了邏輯值“1”,則網絡服務器4承認該用戶的權限而允許訪問,如果返回了邏輯值“0”,則認為該用戶沒有權限而不允許訪問(參照(5)(6))。

然而,如果上述這樣的生成SQL語句的算法被推測出來,則存在進行如下攻擊(SQL注入)的可能。

進行攻擊的人從終端PC2輸入適當的名字作為用戶ID(uid)。例如,輸入ueno。作為密碼(pwd),進行如下輸入。

'OR'A'='A

對于這樣的輸入,基于上述算法,會生成如下SQL語句。

SELECT*FROM?user?WHERE?uid='ueno'AND?pwd=''OR'A'='A'

在該SQL語句中,通常,“uid='ueno'AND?pwd=''”的部分為邏輯值“0”(“pwd=''”表示密碼為空白的字符串)。但是,由于存在“OR'A'='A'”,且“'A'='A'”始終為邏輯值“1”,進一步通過“OR”進行結合,因此,作為整體,邏輯值必然為“1”。

因此,如果進行了上述這樣的輸入,則邏輯值始終為“1”,即使是未給出密碼的用戶,也能夠非法地訪問。

因此,針對這樣的SQL注入,在網絡服務器4中采取了排除這樣的SQL注入而不允許訪問的措施。SQL注入的種類有許多,如果不對全部這些SQL注入采取措施,則不能稱作萬全之策。

因此,針對網絡服務器4是否對于這樣的SQL注入存在脆弱性,進行了診斷(參照非專利文獻1)。該診斷通過如下方法實現。

首先,對作為診斷對象的網絡服務器,進行伴有正確的用戶ID和密碼的訪問。將與該正常訪問對應的來自網絡服務器的響應記錄為正常響應。在該情況下,正常響應是作為允許訪問的結果而顯示的內容。

接下來,進行基于SQL注入的訪問(稱作異常訪問)。將與該異常訪問對應的來自網絡服務器的響應記錄為異常響應。如果網絡服務器裝置針對基于SQL注入的攻擊不允許訪問,則該異常響應是作為不允許訪問的結果而顯示的內容(例如,錯誤畫面等)。也就是說,在對于SQL注入不存在脆弱性的情況下,正常響應和異常響應為不同的內容。

另一方面,如果網絡服務器裝置對于基于SQL注入的攻擊存在允許訪問這樣的脆弱性,則該異常響應與正常響應相同。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于京瓷通信系統株式會社,未經京瓷通信系統株式會社許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201180051830.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 中文字幕一级二级三级| 亚洲福利视频二区| 99国产精品久久久久老师| 91国产在线看| 亚洲一二区在线观看| 国产69精品久久| 国产精品亚洲а∨天堂123bt| 国产欧美一区二区三区四区| 亚洲欧美另类综合| 97人人模人人爽人人喊38tv| 国产又黄又硬又湿又黄| 久久精品99国产精品亚洲最刺激| 国产日韩欧美亚洲| 国产日韩一区二区三区| 欧美hdfree性xxxx| 午夜激情免费电影| 午夜国产一区| 性old老妇做受| 97视频一区| 精品国产区| 欧美一区二区三区四区夜夜大片 | 狠狠色狠狠色综合日日五| 色妞www精品视频| 欧美国产一区二区在线| 国产伦精品一区二| 强制中出し~大桥未久在线播放| 国产精品亚州| 91精品国产91热久久久做人人| 国产精品美女久久久另类人妖| 国产精品视频一二区| 国产精品白浆一区二区| 亚洲国产精品一区在线| 国产91免费在线| 国产三级国产精品国产专区50| 久久精品视频中文字幕| 高清欧美xxxx| 日韩中文字幕亚洲欧美| 日韩精品中文字| 欧美久久一区二区三区| 日韩精品一二区| 国内视频一区二区三区| 免费看性生活片| 91国偷自产一区二区介绍| 日本高清不卡二区| 国产一区二区电影在线观看| 成年人性生活免费看| 99久久精品一区二区| 亚洲精品一品区二品区三品区| 日韩一区免费| 精品国产仑片一区二区三区| 精品国产乱码久久久久久久| 欧美一区亚洲一区| 国产在线播放一区二区| 国产1区2区视频| 日韩无遮挡免费视频| 国产高清精品一区二区| 色一情一乱一乱一区免费网站 | 狠狠色噜噜狠狠狠狠69| 精品国产乱码久久久久久影片| 国产精品国产一区二区三区四区| 亚洲欧洲日韩在线| 午夜影院5分钟| 激情久久一区二区| 欧美系列一区二区| 欧美日韩中文字幕一区二区三区| 国产精品久久久久久一区二区三区| 欧美在线视频二区| 日韩av在线网址| 久久精品爱爱视频| 欧美视频1区| 国内少妇自拍视频一区| av中文字幕一区二区| 国产69精品99久久久久久宅男| 亚洲乱视频| 国产乱人伦精品一区二区三区| 国产乱对白刺激在线视频| 午夜毛片影院| 欧美视屏一区| 国产91一区| 少妇又紧又色又爽又刺激视频网站| 国产精品视频1区| 久久91久久久久麻豆精品| 野花国产精品入口| 亚洲精品卡一卡二| 欧美xxxxhdvideos| 欧美xxxxhdvideos| 91嫩草入口| 国产精品久久久久久久久久久久久久不卡| 欧美一区二区三区在线视频播放| 热久久国产| 国产1区2区3区| 亚洲精品久久久久中文第一暮| 狠狠躁夜夜躁人人爽天天天天97| 精品一区二区在线视频| 麻豆9在线观看免费高清1| 96国产精品| 久久一级精品| 国产女人好紧好爽| 毛片大全免费看| 久久久久一区二区三区四区| 99欧美精品| 国产午夜精品av一区二区麻豆| 精品国产一级| 日本高清一二区| 国产精品国外精品| 香港三日本8a三级少妇三级99| 中文字幕一区二区三区不卡| 国产精品日韩高清伦字幕搜索| 精品国产仑片一区二区三区| 精品国产一区二区三区高潮视 | 国产99久久九九精品免费| 99re6国产露脸精品视频网站| 高清欧美精品xxxxx| 欧美亚洲精品一区二区三区| 欧美激情片一区二区| 久久久精品免费看| 国产精品视频一二区| 成年人性生活免费看| 久久免费视频一区二区| 偷拍区另类欧美激情日韩91| 久久久久亚洲| 欧美在线一区二区视频| 久久久精品99久久精品36亚| 99久久精品免费看国产交换| 国产69精品久久久| 国产精品视频久久久久久久| 午夜三级大片| 亚洲精品久久久久www| 日韩欧美中文字幕一区| 国产精品国产三级国产专区55| 狠狠色噜噜狠狠狠888奇米| 欧美日韩国产在线一区| 久久国产精品广西柳州门| 久久久999精品视频| 国产一区二区三区精品在线| 久久婷婷国产麻豆91天堂徐州| 欧美在线播放一区| 日韩一区免费在线观看| 国产伦精品一区二区三区电影| 国产国产精品久久久久| 国产精品视频一区二区三| 欧美一区二区三区黄| 欧美日韩精品在线一区| 国产亚洲精品久久久456| 欧美一区二区三区在线视频观看| 国产精品一区二| 亚洲高清久久久| 久久久精品观看| 小萝莉av| 久久一级精品视频| 日本午夜一区二区| 国产精品一区二区三区在线看| 国产精品剧情一区二区三区| 国产视频精品一区二区三区| 国产精品18久久久久久白浆动漫| 91免费国产| 日本一二三区视频在线| 国产精品视频久久| 一区不卡av| 日韩av在线中文| 国产在线不卡一| 国产麻豆一区二区三区精品| 99久久久国产精品免费无卡顿| 国产真实一区二区三区| 狠狠躁夜夜| 欧美精品国产精品| www.日本一区| 亚洲国产欧洲综合997久久,| 久久精品一| 国产精品视频免费一区二区| 91视频国产一区| 少妇高潮大叫喷水| 99久久精品一区二区| 日本一区欧美| 中文乱码字幕永久永久电影| 国产综合久久精品| 午夜爽爽爽男女免费观看 | 日韩一级片免费观看| 日韩一级免费视频| 国产色婷婷精品综合在线手机播放| 久久精品色欧美aⅴ一区二区| 中文字幕国内精品| 狠狠躁夜夜躁| 最新国产精品自拍| 国产精品久久久视频| 国产精品电影一区二区三区| 91精品资源| yy6080影院旧里番乳色吐息| 精品国产一区二区在线| 国产一区日韩一区| 狠狠色噜噜狠狠狠狠88| 欧美激情精品一区| 99精品视频一区| 美女直播一区二区三区| 国产精品丝袜综合区另类| 欧美日韩一区电影| 久久一区二区三区欧美| 亚洲精品www久久久久久广东| 欧美日韩国产免费观看| 国产一区=区| 国产精品久久久久免费a∨大胸| 久久96国产精品久久99软件| 国产高清无套内谢免费| 夜夜精品视频一区二区| 亚洲精品性| 黄色香港三级三级三级| 国产精品视频久久久久| 日韩久久影院| 精品国产一级| 久久精品99国产精品亚洲最刺激| 国产在线观看二区| 久久国产精彩视频| 亚洲自偷精品视频自拍| 四虎国产精品永久在线国在线 | 公乱妇hd在线播放bd| 亚洲精品日本久久一区二区三区 | 99精品久久久久久久婷婷| 欧美freesex极品少妇| 狠狠色噜噜狠狠狠狠米奇777| 91麻豆精品一区二区三区| 日韩一级精品视频在线观看| 国产极品一区二区三区| 亚洲欧美一卡| 激情久久久久久| 亚洲精品老司机| 国产精品精品国内自产拍下载| 国产麻豆91欧美一区二区| 视频一区二区中文字幕| 国产国产精品久久久久| 99久久国产综合精品色伊| 草逼视频网站| 一区二区三区国产欧美| av素人在线| 99久久精品国产国产毛片小说| 亚洲精品国产91| 一本色道久久综合亚洲精品图片| 99爱国产精品| 国产一区观看| 欧美日韩一区二区三区69堂| 欧美高清一二三区| 欧美日韩九区| 欧美在线视频三区| 国产精品精品视频一区二区三区| 日本护士hd高潮护士| 少妇久久免费视频| 欧美一级免费在线视频|