Web技术是通过Web采用HTTP或HTTPS协议访问外部并对外部请求提供服务和响应的应用程序,Web应用日益成为软件开发的主流之一,随之而来的是,Web应用程序中存在的多种安全漏洞渐渐显露出来,这些给人们的生活、工作、学习都带来了巨大的损失。面对Web网站存在的种种安全漏洞问题,文章通过对大量SQL注入攻击报文的攻击特征进行总结分析,结合SQL注入攻击的攻击特征和攻击原理,提出了一种基于通用规则的SQL注入攻击检测与防御的方法,并利用SQL注入检测工具Sqlmap进行SQL注入攻击模拟同时对网络流量捕捉抓包,对上述检测防御方法进行验证。SQL注入检测工具利用自带网络爬虫通过HTTP协议和URL链接来遍历网页并获取页面数据信息,然后进行SQL注入尝试并通过抓包工具捕捉网络攻击流量,提取攻击特征,总结通用规则,更新规则库,最终结合IPS入侵防御系统告警或阻断来提升网络环境的安全性。实验测试表明,该方法可有效检测SQL注入攻击漏洞。
1
包含一个完整的安全漏洞扫描器代码。基于vc++6.0。采用多线程方式对单机进行安全漏洞检测,图形界面操作方式。扫描内容包括:路由信息(到达目标主机的路由追踪),开放端口,NT/2000的NetBios信息,CGI漏洞,以及NT Server弱口令用户。
2022-04-21 16:26:40 3.8MB 多线程 漏洞检测 端口
1
摘要:本发明涉及人工智能技术领域,具体涉及基于人工智能的服务器集群安全漏洞检测方法,包括:获取每个已知漏洞类型下的所有日志数据,并为每个已知漏洞类型随机分配一个标签向量,根据标签向量以及日志数据训练神经网络;通过神经网络获得固定时间段内的日志数据的特征向量,并将所有特征向量进行聚类获得所有待评估类别,计算出每个待评估类别的融合特征向量,根据每个待评估类别的融合特征向量和每个待评估类别对应的标签向量获得每个待评估类别对应的已知漏洞类型,进而获得所有的安全漏洞。本发明使得安全漏洞能够被及时准确的发现,避免了反应安全漏洞的日志数据的特征信息被没有安全漏洞的日志数据的特征信息淹没或干扰这一情况。
2022-04-19 19:07:51 461KB 人工智能 服务器 神经网络 聚类
在司徒西大神易语言ms17010漏洞检测源码上稍做修改,并做成了批处理,可以单机也可以网段批量检测永恒之蓝漏洞。优点是体积小,扫描准确。缺点是扫描速度较慢。 使用方法: 此程序为易语言开发,如被误报病毒,可以将文件从隔离区恢复,添加信任。 下载后假设文件解压放在D盘 运行方式: 一、直接打开ms17010目录,运行“点我运行.bat”。如果运行报错 “The system cannot write to the specified device”,用以下方式运行。 二、 1.1 Win键+R键,打开运行,输入:cmd 2.1 在终端输入:cd /d d:\ms17010 3.1 测试本机:ms17010pc.exe 127.0.0.1 测试远程单机:ms17010pc.exe 目的IP (注意命令和IP之间有个空格) 3.2 网段批量测试:ms17010.exe 目的网段 例如:ms17010.exe 192.168.188.0/24 (注意命令和IP之间有个空格)
2022-04-19 18:00:15 1.32MB 渗透测试
1
Struts 2 全版本漏洞检测工具
2022-04-18 13:00:05 226KB struts java 网络安全 安全漏洞
水平越权漏洞检测的探索及实践 业务类漏洞发现能力建设思路
漏洞扫描工具系列四--Web应用安全漏洞检测工具(jsky)
2022-04-07 14:00:08 61.14MB 安全漏洞
1
WEB漏洞检测与评估系统实施方案.docx
2022-04-06 02:38:08 159KB web
在CSDN上没有找到,所以将别处下载的上传过来,必须免费分享! 包括两个程序,代码尚未调试,希望有所借鉴。 代码仅供学习交流,切勿行危害安全之事,务必遵守法律法规!
2022-04-03 19:32:34 238KB SQL注入 injection 漏洞检测 扫描工具
1
最新CVE-2019-0708poc ,懂得来,不懂得就别来了,360火神团队写的poc,亲测好用,用于自建,无损检测
2022-04-02 10:37:40 12.08MB 远程检测3389漏洞 测试3389远程漏洞
1