一种数据库漏洞挖掘方法研究
| 摘要 | 第1-5页 |
| Abstract | 第5-9页 |
| 1 绪论 | 第9-15页 |
| ·课题的研究背景和意义 | 第9-11页 |
| ·国内外研究概况 | 第11-13页 |
| ·主要研究内容 | 第13-14页 |
| ·论文的组织结构 | 第14-15页 |
| 2 常见漏洞挖掘技术 | 第15-22页 |
| ·漏洞概述 | 第15-18页 |
| ·Fuzzing 漏洞挖掘的技术 | 第18-20页 |
| ·fuzzer 的设计 | 第20-21页 |
| ·本章小结 | 第21-22页 |
| 3 数据库通讯协议分析 | 第22-34页 |
| ·基本思想 | 第22页 |
| ·软件逆向工程与反汇编分析技术 | 第22-24页 |
| ·登录认证过程的数据包结构的获取 | 第24-31页 |
| ·SQL 语句数据包结构的获取 | 第31-33页 |
| ·本章小结 | 第33-34页 |
| 4 基于协议分析基础上的测试数据包的生成 | 第34-42页 |
| ·脚本集的设计 | 第34-35页 |
| ·样本包的来源 | 第35-37页 |
| ·测试数据包的构造 | 第37-41页 |
| ·漏洞信息识别 | 第41页 |
| ·本章小结 | 第41-42页 |
| 5 挖掘器实现与实验测试 | 第42-55页 |
| ·整体框架与实现 | 第42-48页 |
| ·实验与结果分析 | 第48-54页 |
| ·本章小结 | 第54-55页 |
| 6 总结与展望 | 第55-57页 |
| ·全文总结 | 第55页 |
| ·工作展望 | 第55-57页 |
| 致谢 | 第57-58页 |
| 参考文献 | 第58-62页 |
| 附录 1 Select 命令一般语法结构 | 第62页 |