首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于手工SQL注入的Web渗透测试技术研究

摘要第1-5页
Abstract第5-9页
1 绪论第9-14页
   ·选题背景第9-10页
   ·国内外研究现状第10-12页
   ·研究意义第12-13页
   ·章节设置第13-14页
2 渗透测试相关概念与原理第14-20页
   ·渗透测试的定义第14页
   ·进行网络渗透攻击的原因第14-15页
   ·渗透测试的种类第15-16页
   ·渗透测试的工作模式第16页
   ·渗透测试的工作步骤第16-18页
   ·渗透攻击的常用命令及工具汇总第18-19页
   ·本章小结第19-20页
3 SQL 注入实施与技术应用第20-38页
   ·渗透测试常用方法——SQL 注入第20-23页
     ·SQL 注入的定义第20页
     ·SQL 注入与数据库第20-21页
     ·SQL 注入攻击流行的原因第21-22页
     ·产生 SQL 注入漏洞的原因第22-23页
   ·SQL 注入的原理第23-27页
     ·Web 三层架构及数据查询信息流第23-26页
     ·引发数据库语法错误第26-27页
   ·SQL 注入的种类第27页
   ·SQL 注入第27-37页
     ·寻找动态提交参数网页第27-30页
     ·提交参数识别数据库信息第30-32页
     ·SQL 注入方法第32-37页
     ·经典的“and 1=1”和“and 1=2”逻辑判别法原理第37页
   ·本章小结第37-38页
4 对网站的 SQL 注入实验第38-59页
   ·实验环境介绍第38页
   ·实验过程及原理第38-39页
   ·渗透攻击常用命令介绍第39-40页
   ·对基于 ACCESS 网络应用的注入实验第40-50页
   ·对基于 MySQL 数据库的网络应用注入实验第50-54页
   ·对基于 MsSQL 数据库的网络应用的注入实验第54-58页
   ·本章小结第58-59页
5 SQL 注入防御技术分析及实现第59-69页
   ·代码层防护第59-62页
     ·参数化 SQL 语句第59-60页
     ·使用输入限制第60-61页
     ·存储过程第61-62页
   ·应用层防护——Web 应用防火墙第62-68页
     ·反向代理第63-64页
     ·HTTP 请求包验证模块第64页
     ·SQL 防注入模块第64-68页
   ·本章小结第68-69页
6 全文总结第69-70页
参考文献第70-73页
研究成果第73-74页
致谢第74-75页

论文共75页,点击 下载论文
上一篇:基于迁移学习的入侵检测技术研究
下一篇:基于单片机的机床自动超声检测控制系统研究开发