首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于Web的SQL注入漏洞扫描系统的分析与设计

摘要第3-4页
Abstract第4-5页
第1章 绪论第9-15页
    1.1 选题背景与研究意义第9-10页
    1.2 国内外研究现状第10-13页
        1.2.1 国内研究现状第10-12页
        1.2.2 国外研究现状第12页
        1.2.3 目前主要的SQL注入漏洞扫描工具第12-13页
    1.3 主要研究目标和内容第13-14页
    1.4 论文结构与安排第14-15页
第2章 Web渗透测试和SQL注入攻击相关理论第15-25页
    2.1 Web渗透测试第15-20页
        2.1.1 Web渗透测试的概念第15页
        2.1.2 渗透测试分类第15-17页
        2.1.3 深入分析渗透测试的原理第17-20页
    2.2 SQL注入攻击第20-24页
        2.2.1 什么是SQL注入攻击第20页
        2.2.2 SQL注入实现原理第20-21页
        2.2.3 SQL注入攻击的种类第21-23页
        2.2.4 可能导致SQL注入的隐患第23页
        2.2.5 SQL注入的特点和主要危害第23-24页
    2.3 小结第24-25页
第3章 SQL注入漏洞攻击与防御第25-43页
    3.1 测试环境搭建第25-26页
        3.1.1 测试环境组成第25页
        3.1.2 测试环境介绍第25-26页
    3.2 寻找SQL注入点实施渗透第26-27页
    3.3 手工注入测试第27-32页
        3.3.1 手工注入测试流程第27-28页
        3.3.2 利用恒等式注入攻击第28-31页
        3.3.3 猜解表名第31-32页
    3.4 工具注入测试第32-35页
        3.4.1 工具注入流程第32-33页
        3.4.2 HDSI3.0工具注入流程第33-35页
    3.5 SQL注入攻击的防御第35-42页
        3.5.1 通过正则表达校验用户输入第36-38页
        3.5.2 通过参数化存储过程进行数据查询存取第38-39页
        3.5.3 参数化SQL语句第39-40页
        3.5.4 添加新架构第40-42页
    3.6 小结第42-43页
第4章 SQL注入漏洞扫描系统的设计第43-53页
    4.1 系统功能需求分析第43-44页
    4.2 实现思路及关键技术第44-46页
        4.2.1 建立扫描模型第45-46页
        4.2.2 设计扫描算法第46页
    4.3 从HTML字符串中提取URL链接第46-48页
        4.3.1 通过编码获得HTML字符串第47-48页
        4.3.2 传统方法提取字符串中的URL第48页
    4.4 提取URL方法的改进第48-49页
    4.5 测试系统使用效果第49-51页
        4.5.1 系统实验验证第49-50页
        4.5.2 实验效果对比第50-51页
    4.6 小结第51-53页
第5章 总结与展望第53-55页
    5.1 本文所做工作第53页
    5.2 研究与展望第53-55页
参考文献第55-59页
致谢第59-61页
攻读硕士期间的研究成果第61页

论文共61页,点击 下载论文
上一篇:基于ARM11远程环境监控系统的设计与实现
下一篇:基于ORB算法的图像匹配方法研究