Web 技术是通过Web 采用HTTP 或HTTPS 协议访问外部并对外部请求提供服务和响应的应用程序,Web 应用日益成为软件开发的主流之一,随之而来的是,Web应用程序中存在的多种安全漏洞渐渐显露出来,这些给人们的生活、工作、学习都带来了巨大的损失。面对Web 网站存在的种种安全漏洞问题,文章通过对大量SQL注入攻击报文的攻击特征进行总结分析,结合SQL注入攻击的攻击特征和攻击原理,提出了一种基于通用规则的SQL注入攻击检测与防御的方法,并利用SQL注入检测工具Sqlmap 进行SQL 注入攻击模拟同时对网络流量捕捉抓包,对上述检测防御方法进行验证。SQL 注入检测工具利用自带网络爬虫通过HTTP 协议和URL 链接来遍历网页并获取页面数据信息,然后进行SQL注入尝试并通过抓包工具捕捉网络攻击流量,提取攻击特征,总结通用规则,更新规则库,最终结合IPS 入侵防御系统告警或阻断来提升网络环境的安全性。实验测试表明,该方法可有效检测SQL 注入攻击漏洞。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
全部0条评论
快来发表一下你的评论吧 !