研究SQL 注入攻击行为及语法特征,采用正则表达式对攻击特征进行描述,在此基础上设计Web 服务端SQL 注入攻击过滤模块, 使Http 请求被提交至系统模块处理前实现注入攻击检查。测试结果表明,与单纯基于关键字的过滤相比,基于正则表示的过滤具有更高的 识别率和较低的误报率,加载了过滤模块的Web 服务器能较好地拦截多种SQL 注入攻击,并且服务延迟较小
2021-07-11 14:24:21 1.06MB SQL 注入 正则表示 服务端防御
1
介绍SQL注入的原理,常见入侵与防御方式,手工注入或者工具注入
2021-07-05 18:00:15 7.99MB 渗透测试 安全漏洞 SQL注入
1
SQL注入练习靶场
2021-06-30 13:00:12 6.8MB SQL注入
1
SQL 安全注入漏洞过滤器类 Java实现 Java类实现,以及配置文件web.xml
2021-06-29 13:44:40 3KB SQL注入 过滤 Filter
1
支持Get传参的漏洞检测和拖库操作,支持黑名单字符测试
2021-06-25 22:00:04 74KB SQL注入
1
sqli-labs-master,在github下载不了的可以在这下载
2021-06-24 12:00:30 3.36MB sql 靶机 sql注入
1
SQL注入攻击实验报告,自己写了试验的网站,举了一些基本的攻击和防御方法,有xp_cmdshell的执行,用的是sqlserver 2005
2021-06-21 15:32:15 861KB SQL 注入攻击 实验 报告
1
包过滤防火墙是用一个软件查看所流经的数据包的包头(header),由此决定整个包的命运。它可能会决定丢弃(DROP)这个包,可能会接受(ACCEPT)这个包(让这个包通过),也可能执行其它更复杂的动作。
2021-06-20 16:43:45 278KB SQL注入、包过滤、防火墙
1
SQL 插入漏洞对网页应用会产生极大的伤害,恶意的使用者可以因此检视、删除数据或数据表,或是取得服务器的存取权限,SQL Inject-Me 就是用来测试有无SQL 插入漏洞的外挂.
2021-06-18 15:41:32 246KB SQL注入 firefox插件
1