SQL注入深度检测扫描器的设计
摘要 | 第5-6页 |
Abstract | 第6页 |
第1章 绪论 | 第10-16页 |
1.1 课题的背景及研究的目的和意义 | 第10-12页 |
1.2 国内外研究现状 | 第12-15页 |
1.2.1 国外研究现状 | 第12-14页 |
1.2.2 国内研究状况 | 第14-15页 |
1.3 本文主要研究内容 | 第15-16页 |
第2章 SQL 注入技术阐述 | 第16-23页 |
2.1 SQL 注入概述 | 第16-18页 |
2.1.1 SQL 注入的概念 | 第16页 |
2.1.2 SQL 注入产生的原因 | 第16-18页 |
2.1.3 SQL 注入的特点 | 第18页 |
2.2 SQL 注入攻击原理 | 第18-22页 |
2.2.1 SQL 注入攻击举例 | 第18-19页 |
2.2.2 SQL 手工注入攻击过程 | 第19-20页 |
2.2.3 工具实施 SQL 注入 | 第20-21页 |
2.2.4 SQL 注入防御 | 第21-22页 |
2.3 本章小结 | 第22-23页 |
第3章 SQL 注入深度检测扫描器的设计 | 第23-31页 |
3.1 现有系统分析比较 | 第23-25页 |
3.2 主要功能及性能指标 | 第25-27页 |
3.3 软件设计原则 | 第27页 |
3.4 系统总体设计 | 第27-29页 |
3.5 系统总体流程设计 | 第29-30页 |
3.6 本章小结 | 第30-31页 |
第4章 SQL 注入深度深度检测扫描器的实现 | 第31-50页 |
4.1 爬虫模块 | 第31-36页 |
4.1.1 爬虫原理 | 第31页 |
4.1.2 爬虫的结构框架 | 第31页 |
4.1.3 爬虫的实现 | 第31-36页 |
4.2 普通 SQL 注入检测模块 | 第36-39页 |
4.2.1 模块功能 | 第36页 |
4.2.2 模块实现 | 第36-39页 |
4.3 深度 SQL 注入检测模块 | 第39-41页 |
4.3.1 模块功能 | 第39页 |
4.3.2 模块实现 | 第39-41页 |
4.4 模拟攻击模块 | 第41-47页 |
4.4.1 模块功能 | 第41页 |
4.4.2 猜解后台数据库类型子模块 | 第41-42页 |
4.4.3 猜解数据库表子模块 | 第42-43页 |
4.4.4 猜解表字段子模块 | 第43-44页 |
4.4.5 猜解内容子模块 | 第44-47页 |
4.5 系统测试 | 第47-49页 |
4.5.1 测试环境 | 第47-48页 |
4.5.2 测试实施 | 第48页 |
4.5.3 测试过程 | 第48-49页 |
4.6 本章小结 | 第49-50页 |
结论 | 第50-51页 |
参考文献 | 第51-55页 |
攻读硕士学位期间所发表的学术论文 | 第55-56页 |
致谢 | 第56页 |