首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--程序设计、软件工程论文--程序设计论文

针对Oracle数据库提权漏洞的游标类注入提权技术及防御方法的研究

摘要第1-4页
Abstract第4-8页
第一章 绪论第8-12页
   ·网络安全中的SQL注入攻击背景第8-9页
   ·国内及国外的研究现状第9-10页
   ·本文的研究内容第10-11页
   ·本文的组织结构第11-12页
第二章 针对Oracle的SQL注入方式及常用提权技术第12-30页
   ·SQL注入基本原理简介第12页
   ·针对Oracle数据库的SQL注入攻击技术第12-16页
   ·提权技术基础:PL/SQL语句执行权限第16-17页
   ·Oracle数据库常用提权技术第17-30页
     ·利用PL/SQL提升用户权限第17-20页
     ·Lateral权限提升技术第20-24页
     ·间接权限提升技术第24-30页
第三章 游标类注入提权攻击技术第30-50页
   ·游标Snarf权限提升技术第30-36页
     ·游标Snarf权限提升技术原理第30页
     ·游标Snarf权限提升技术实现方法第30-34页
     ·改进游标Snarf权限提升技术第34-35页
     ·游标Snarf权限提升技术所产生的危害第35-36页
   ·攻击者所面对的问题第36-39页
   ·游标注入权限提升技术第39-48页
     ·游标注入权限提升技术原理第39页
     ·改进DBMS_SQL包提权攻击第39-44页
     ·改进SDO_DROP_USER_BEFORE触发器提权攻击第44-48页
   ·游标类注入提权技术的特点第48-50页
第四章 游标类注入提权技术防御方法的研究第50-60页
   ·游标Snarf权限提升技术防御方法的研究第50-54页
     ·游标Snarf提权技术防御方法的提出第50-51页
     ·防御方法的实验证明及效果第51-54页
   ·游标注入权限提升技术防御方法的研究第54-59页
     ·游标注入提权技术防御方法的实验基础第54-56页
     ·游标注入提权技术防御方法的提出第56页
     ·防御方法的实验证明及效果第56-59页
   ·实验结果总结与分析第59-60页
第五章 自动化注入工具AutoInject的原型实现第60-72页
   ·AutoInject需求分析第60-63页
     ·AutoInject功能分析第60-61页
     ·AutoInject用例描述第61-63页
   ·AutoInject功能及界面简介第63-67页
     ·AutoInject功能图第63-64页
     ·AutoInject各模块简介第64-67页
   ·AutoInject的具体实现第67-71页
   ·小结第71-72页
第六章 总结与展望第72-74页
   ·本文工作总结第72-73页
   ·进一步工作展望第73-74页
参考文献第74-78页
致谢第78页

论文共78页,点击 下载论文
上一篇:基于Android位置服务与天气应用程序的设计与实现
下一篇:GStreamer媒体播放器软件自动化测试工具的设计与实现