日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種SQL注入漏洞檢測方法和檢測裝置在審

專利信息
申請號: 201710742057.2 申請日: 2017-08-25
公開(公告)號: CN107704758A 公開(公告)日: 2018-02-16
發明(設計)人: 陳棟 申請(專利權)人: 鄭州云海信息技術有限公司
主分類號: G06F21/55 分類號: G06F21/55;G06F21/57;G06F17/30;H04L29/06
代理公司: 濟南舜源專利事務所有限公司37205 代理人: 林秋蘭
地址: 450000 河南省鄭州市*** 國省代碼: 河南;41
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 sql 注入 漏洞 檢測 方法 裝置
【說明書】:

技術領域

本申請涉及Web應用安全監測技術領域,尤其涉及一種SQL注入漏洞檢測方法和檢測裝置。

背景技術

為避免用戶采用的應用程序構造動態的SQL語句執行非法的數據查詢,需要對Web應用進行SQL注入漏洞測試。由于需要進行大量的SQL語句測試,為減小人工成本,SQL注入漏洞測試采用自動化檢測工具批量化檢測,并自動判斷相應的檢測語句是否有漏洞。

對一些使用了AntiCSRFToken校驗技術的Web應用進行注入漏洞測試時,滲透測試工程師在手工檢測時可以發現SQL注入漏洞;而使用自動化檢測工具檢測時,采用同樣的查詢字符串卻不能發現注入漏洞,甚至提示測試參數不可注入的問題(例如,可能會提示POST parameter username does not seem to be injectable)。通過查詢HTML源代碼發現,此類Web應用返回的數據中具有一個隱藏的、由Web服務器隨機生成的校驗參數??蛻舳嗽俅蜗騱eb服務器提交數據時,Web服務器校驗提交的查詢請求中校驗參數是否是上次生成的參數值;如果校驗參數正確,則相應的查詢請求被Web服務器處理;如果校驗參數不正確,則相應的查詢請求不被Web服務器處理,即不進行注入漏洞測試。

發明內容

本申請提供了一種SQL注入漏洞檢測方法和檢測裝置,以解決設置校驗技術的Web應用的自動注入漏洞測試的問題。

本發明實施例提供一種SQL注入漏洞檢測方法,包括以下步驟:

向Web服務器發送第一查詢請求;所述第一查詢請求包括第一查詢字符串,以及Web服務器在前查詢響應中的校驗參數;所述在前查詢響應為在所述第一查詢請求之前的查詢請求對應的查詢響應;

接收Web服務器響應第一查詢請求返回的第一查詢響應;

向Web服務器發送第二查詢請求;所述第二查詢請求包括第二查詢字符串,以及所述第一查詢響應中的校驗參數;

接收Web服務器響應第二查詢請求返回的第二查詢響應;

其中:所述第一查詢字符串和所述第二查詢字符串之一是正常查詢字符串,另一為與所述正常查詢字符串對應的SQL注入漏洞檢測字符串;

根據所述第一查詢響應和所述第二查詢響應中的響應數據判斷Web服務器是否具有對應所述漏洞查詢字符串的注入漏洞。

可選的,所述漏洞查詢字符串包括基于布爾的盲注字符串、基于時間的盲注字符串和/或堆查詢注入字符串。

可選的,所述方法基于Scrapy框架創建。

本發明實施例提供一種SQL注入漏洞檢測裝置,包括:

發送模塊,用于向Web服務器發送第一查詢請求和第二查詢請求;

接收模塊,用于接收Web服務器響應所述第一查詢請求返回的第一查詢響應,以及,接收Web服務器響應所述第二查詢請求返回的第二查詢響應;

提取模塊,用于提取Web服務器在前查詢響應中的校驗參數,以及,提取所述第一查詢響應中的校驗參數;所述在前查詢相應為在所述第一查詢請求前的查詢請求對應的查詢響應;

其中:所述第一查詢請求包括第一查詢字符串,以及所述再前查詢響應中的校驗參數;所述第二查詢請求包括第二查詢字符串,以及所述第一查詢響應中的校驗參數;所述第一查詢字符串和所述第二查詢字符串之一是正常查詢字符串,另一為與所述正常查詢字符串對應的SQL注入漏洞檢測字符串;

漏洞判斷模塊,用于根據所述第一查詢響應和所述第二查詢響應中的響應數據判斷Web應用是否存在SQL注入。

可選的,所述漏洞查詢字符串包括基于布爾的盲注字符串、基于時間的盲注字符串和/或堆查詢注入字符串。

可選的,所述裝置為基于Scrapy框架創建的裝置。

采用本發明實施例提供的注入漏洞檢測方法和檢測裝置,在進行注入漏洞檢測時,可以通過提取查詢響應中的校驗參數,并將校驗參數加入到后續查詢請求中,以突破Web服務器端設置的校驗比對過程,實現了繞過設置校驗技術的Web應用的SQL注入漏洞檢測。

附圖說明

為更清楚地說明背景技術或本發明的技術方案,下面對現有技術或具體實施方式中結合使用的附圖作簡單地介紹;顯而易見地,以下結合具體實施方式的附圖僅是用于方便理解本發明實施例,對于本領域普通技術人員來講,在不付出創造性勞動的前提下,還可以根據這些附圖獲得其他的附圖;

圖1是實施例提供的SQL注入漏洞檢測方法流程圖;

圖2是實施例提供的SQL注入漏洞檢測裝置示意圖。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州云海信息技術有限公司,未經鄭州云海信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710742057.2/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 色噜噜日韩精品欧美一区二区| 国产精品自产拍在线观看蜜| 国产欧美日韩亚洲另类第一第二页| 国产一区=区| 91香蕉一区二区三区在线观看| 97人人澡人人添人人爽超碰| 狠狠色狠狠色合久久伊人| 99国产精品99久久久久久粉嫩| 狠狠插影院| 国产视频一区二区在线| 国产在线卡一卡二| 国产精品日韩视频| 亚洲少妇中文字幕| 国产二区不卡| 欧洲另类类一二三四区| 国产一区二区影院| 国产三级一区二区| 国产一区二区在线精品| 91麻豆精品国产91久久久更新资源速度超快| 欧美日韩一级在线观看| 久久免费精品国产| 国产精选一区二区| 亚洲日韩欧美综合| 国产精品69久久久| 韩日av一区二区| 午夜a电影| www.午夜av| 国产一区二区伦理| 欧美亚洲精品一区二区三区| 国产一区二区午夜| 日韩av在线播放网址| 国产精品伦一区二区三区在线观看 | 日本高清一二区| 久久国产欧美日韩精品| 久久中文一区| 亚洲精品卡一| 国产精品99久久久久久宅男| 欧美一区视频观看| 国产一区二区三区四区五区七| 天堂av一区二区三区| 国产欧美日韩中文字幕| 欧美日韩一区二区三区免费| 精品videossexfreeohdbbw| 少妇厨房与子伦在线观看| 91国内精品白嫩初高生| 在线观看欧美一区二区三区| 国产一区二区三区中文字幕| 国产69精品久久| 亚洲日韩欧美综合| 亚洲欧美精品suv| 一区二区三区免费高清视频| 日韩精品一区二区三区四区在线观看 | 天干天干天干夜夜爽av| 91精品久| 91一区在线| 中文无码热在线视频| 国产无套精品一区二区| 久久国产精品精品国产| 午夜影院一级| 日韩中文字幕久久久97都市激情| 国产精品1区2区| 国产www亚洲а∨天堂| 狠狠躁日日躁狂躁夜夜躁av| 国产www亚洲а∨天堂| 欧美一区二区三区片| 69久久夜色精品国产7777| 二区三区免费视频| 日韩精品999| 精品国产伦一区二区三区免费| 国产乱了高清露脸对白| 搡少妇在线视频中文字幕| 大bbw大bbw巨大bbb| 欧美在线免费观看一区| 午夜影院黄色片| 中文av一区| 粉嫩久久99精品久久久久久夜| 日本一二三区视频在线| 午夜wwww| 国产69精品久久99不卡解锁版| 中文字幕一区二区三区日韩精品| 中文字幕日韩精品在线| 久久婷婷国产综合一区二区| 久久密av| 狠狠色丁香久久婷婷综合丁香| 亚洲精品少妇一区二区| 国产精品视频二区不卡| 国产日韩欧美不卡| 中日韩欧美一级毛片| 一区二区在线不卡| 国产精品v欧美精品v日韩| 综合国产一区| 国产一区日韩一区| 一二三区欧美| 亚洲欧美一卡二卡| 国产在线干| 欧美在线视频二区| 97人人添人人爽一区二区三区| 亚洲精品91久久久久久| 国产精品综合一区二区三区| 野花国产精品入口| 久久久久亚洲| 日韩一级精品视频在线观看| 91中文字幕一区| 日本免费电影一区二区三区| 99国产精品99久久久久久粉嫩| 97人人澡人人爽人人模亚洲| 亚洲国产精品入口| 日韩精品中文字幕一区二区三区| 亚洲国产精品入口| 91精品视频在线免费观看| 97久久精品一区二区三区观看| 亚洲精品国产久| 日本一区二区三区在线视频| 午夜无遮挡| 国产一区二区视频免费在线观看| 97精品超碰一区二区三区| 欧美在线播放一区| 国产一区二区电影| 亚洲欧美一卡| 亚洲欧美一区二区三区不卡| 欧美亚洲视频二区| 国产区精品| 欧美精品一区二区久久| 99国产精品99久久久久| 满春阁精品av在线导航| 99国产精品免费观看视频re| 99久久国产免费| 日本aⅴ精品一区二区三区日| 小萝莉av| 国产乱码一区二区| 91精品视频在线观看免费| 国产一级二级在线| 欧美一区二区三区久久精品视 | 91午夜在线| 国产aⅴ精品久久久久久| 99国产精品免费观看视频re| 99久精品视频| 午夜黄色大片| 日韩有码一区二区三区| 欧美久久一区二区三区| 国产性猛交| 狠狠色噜噜狠狠狠狠2018| 国产精品69av| 午夜免费网址| 日本丰满岳妇伦3在线观看| 国产一区二区在线观看免费| 韩国视频一区二区| 国产欧美精品一区二区三区小说| 欧美激情在线观看一区| 在线国产精品一区| 欧美精品免费看| 亚洲精品久久久久999中文字幕 | 国产一区二区中文字幕| 国产欧美亚洲精品第一区软件| 在线精品一区二区| 国产伦精品一区二区三区四区| 国产主播啪啪| 国产在线精品区| 国产99久久久精品视频| 国产一区二区三区的电影| 91久久精品国产91久久性色tv | 中文字幕av一区二区三区高| 二区三区视频| 黑人巨大精品欧美黑寡妇| 国产一区二区三区精品在线| 欧美一区二区三区不卡视频 | 97人人澡人人添人人爽超碰| 91久久精品国产91久久性色tv| 欧美xxxxhdvideos| 欧美一级片一区| 欧美日韩国产综合另类| 国产伦高清一区二区三区| 国产乱老一区视频| 欧美一区二区三区免费视频| 午夜剧场一级片| 日韩欧美一区二区在线视频| 精品欧美一区二区精品久久小说| 国产精品一区二区在线观看免费| 欧美一级特黄乱妇高清视频| 精品国产1区2区| 中文字幕日本一区二区| 国产精品久久久麻豆| 超碰97国产精品人人cao| 国产精品9区| 国产精品伦一区二区三区级视频频 | 国产精品久久久不卡| 欧美精品一区二区久久| 精品a在线| 午夜电影理伦片2023在线观看| 国产在线观看二区| 国产一区二区三区乱码| 中文字幕在线视频一区二区| 国产精品久久亚洲7777| 9999国产精品| 国产床戏无遮挡免费观看网站 | 国产视频二区在线观看| 日韩午夜电影院| 国产一区二区片| 免费毛片a| 北条麻妃久久99精品| 大伊人av| 国产理论片午午午伦夜理片2021| 国产黄色一区二区三区 | 欧美高清xxxxx| 欧美高清一二三区| 国产aⅴ一区二区| 国产91色综合| xxxx18日本护士高清hd| 手机看片国产一区| 5g影院天天爽入口入口| 国产一区2| 欧美日韩精品在线一区二区| 国产超碰人人模人人爽人人添| 激情aⅴ欧美一区二区三区| 国产精品麻豆99久久久久久| 久久一区二| 欧美精品一区二区性色| 日本高清一二区| 国产精品日韩在线观看| 中文字幕欧美久久日高清| 久久夜色精品久久噜噜亚| 国产97免费视频| 亚洲欧洲日本在线观看| 美女脱免费看直播| **毛片免费| 午夜天堂在线| 蜜臀久久99静品久久久久久| 农村妇女精品一区二区| 91社区国产高清| 亚洲精品久久久久www| 黄色av免费| 性色av香蕉一区二区| 欧美日韩高清一区二区| 国产一二区精品| 国产欧美日韩一级大片| 国内自拍偷拍一区| 国产精品电影免费观看| 国产精品视频1区2区3区| 日韩av在线网| 国产精品99在线播放| 在线视频国产一区二区| 99久久免费精品视频| 午夜精品99| 国语对白一区二区三区| 国产精品视频久久久久久久| 一区二区三区欧美精品|