期刊文献+
共找到25篇文章
< 1 2 >
每页显示 20 50 100
网站新危机SQL注入新工具
1
作者 肖遥 《网上俱乐部(电脑安全专家)》 2005年第6期70-71,共2页
由于SQL注入攻击甚器尘上。本刊2月号曾策划了《打造网站的坚盾——SQL注入防范专题》,然而随着时间的流逝,SQL注入技术也不断成熟和完善.许多以前比较复杂的技术在已经变得简单化了,甚至有许多易用的注入工具可实现曾经很复杂的操... 由于SQL注入攻击甚器尘上。本刊2月号曾策划了《打造网站的坚盾——SQL注入防范专题》,然而随着时间的流逝,SQL注入技术也不断成熟和完善.许多以前比较复杂的技术在已经变得简单化了,甚至有许多易用的注入工具可实现曾经很复杂的操作…… 展开更多
关键词 sql 网站 工具 危机 注入技术 简单化 攻击
下载PDF
防止SQL注入式攻击的3个免费工具——在黑客攻击前找出网站和数据库中的漏洞
2
作者 Kevin Kline 肖欣(译) 《Windows IT Pro Magazine(国际中文版)》 2009年第5期26-26,共1页
今年早些时候,针对微软技术客户的SQL注入式攻击事件数量出现一个明显的激增。SQL注入式攻击是一种很常见的技术,它利用Web应用程序上未进行过滤的输入字段对程序进行攻击。例如,假设你有一个程序,让用户在网页的两个单独的字段上... 今年早些时候,针对微软技术客户的SQL注入式攻击事件数量出现一个明显的激增。SQL注入式攻击是一种很常见的技术,它利用Web应用程序上未进行过滤的输入字段对程序进行攻击。例如,假设你有一个程序,让用户在网页的两个单独的字段上填写姓和名。 展开更多
关键词 黑客攻击 注入 sql WEB应用程序 数据库 网站 工具 免费
下载PDF
基于通用规则的SQL注入攻击检测与防御系统的研究 被引量:18
3
作者 王苗苗 钱步仁 +1 位作者 许莹莹 王雪凤 《电子设计工程》 2017年第5期24-28,32,共6页
Web技术是通过Web采用HTTP或HTTPS协议访问外部并对外部请求提供服务和响应的应用程序,Web应用日益成为软件开发的主流之一,随之而来的是,Web应用程序中存在的多种安全漏洞渐渐显露出来,这些给人们的生活、工作、学习都带来了巨大的损... Web技术是通过Web采用HTTP或HTTPS协议访问外部并对外部请求提供服务和响应的应用程序,Web应用日益成为软件开发的主流之一,随之而来的是,Web应用程序中存在的多种安全漏洞渐渐显露出来,这些给人们的生活、工作、学习都带来了巨大的损失。面对Web网站存在的种种安全漏洞问题,文章通过对大量SQL注入攻击报文的攻击特征进行总结分析,结合SQL注入攻击的攻击特征和攻击原理,提出了一种基于通用规则的SQL注入攻击检测与防御的方法,并利用SQL注入检测工具Sqlmap进行SQL注入攻击模拟同时对网络流量捕捉抓包,对上述检测防御方法进行验证。SQL注入检测工具利用自带网络爬虫通过HTTP协议和URL链接来遍历网页并获取页面数据信息,然后进行SQL注入尝试并通过抓包工具捕捉网络攻击流量,提取攻击特征,总结通用规则,更新规则库,最终结合IPS入侵防御系统告警或阻断来提升网络环境的安全性。实验测试表明,该方法可有效检测SQL注入攻击漏洞。 展开更多
关键词 sql注入漏洞 检测工具 通用规则 特征提取 入侵检测系统
下载PDF
SQL注入攻击与防范研究
4
作者 刘云志 《河南科技》 2011年第4X期22-22,共1页
SQL注入攻击是指攻击者利用提交专门设计的数据库查询代码,欺骗服务器执行恶意的SQL命令,从而获取用户密码等保密信息,甚至获取主机控制权限的行为。SQL注入攻击利用的是SQL语法,由于其广泛性、易学性和难以捕获性已经逐渐成为互联网上... SQL注入攻击是指攻击者利用提交专门设计的数据库查询代码,欺骗服务器执行恶意的SQL命令,从而获取用户密码等保密信息,甚至获取主机控制权限的行为。SQL注入攻击利用的是SQL语法,由于其广泛性、易学性和难以捕获性已经逐渐成为互联网上的主流黑客攻击方式。目前,互联网上的多种Web应用程序都面临SQL注入的危险,多家网站都曾经或正在被SQL注入攻击,这种攻击目前正在加速泛滥。统计表明。 展开更多
关键词 数据库查询 黑客攻击 易学性 主机控制 应用程序 sql注入攻击 用户密码 攻击工具 日志记录 应用系统
下载PDF
精准SQL注入漏洞批量检测技术研究 被引量:1
5
作者 边莉 薛念明 +2 位作者 张明岩 谢吉伦 林秀 《山东电力技术》 2021年第7期13-18,共6页
结构化查询语言(Structured Query Language,SQL)注入漏洞是最常见也是最具破坏性的漏洞之一。由于该漏洞的检测手段单一、漏测、误报概率较大,提出一种精准SQL注入漏洞批量检测方案,能够快速有效识别被测系统中的SQL注入漏洞。该方案... 结构化查询语言(Structured Query Language,SQL)注入漏洞是最常见也是最具破坏性的漏洞之一。由于该漏洞的检测手段单一、漏测、误报概率较大,提出一种精准SQL注入漏洞批量检测方案,能够快速有效识别被测系统中的SQL注入漏洞。该方案通过代理工具快速全面收集测试数据,有效弥补了爬虫工具在数据收集方面的不稳定性;集成SQLMAP并采用多线程并发方式对待测数据执行漏洞检测批处理任务,可充分利用系统资源。最后对测试结果进行分析快速准确定位注入点,发现所提方案具有实现代价小、运行效率高、检测结果精准的优势。 展开更多
关键词 sql注入 批量检测 代理工具 多线程并发 运行效率
下载PDF
从零跟我学黑客(七)——SQL注入秘籍【2】
6
作者 毕伟伦 《网友世界》 2008年第22期45-46,共2页
网友世界的FANS们,大家好,在上期的《从零眼我学黑客(六)》中,我为大家详细讲解了手工注入的原理及其实现方法,相信大家都已经学会了吧?那么在以后的日子中,没有了工具,朋友们一样可以凭借自己的入侵经验积累和手工注入技巧轻... 网友世界的FANS们,大家好,在上期的《从零眼我学黑客(六)》中,我为大家详细讲解了手工注入的原理及其实现方法,相信大家都已经学会了吧?那么在以后的日子中,没有了工具,朋友们一样可以凭借自己的入侵经验积累和手工注入技巧轻松进入网站的后台了。要知道,工具黑客和手工黑客,完全是两个层次的水平,工具谁都会用,但是对于手工,很多人却得不到进入其中的法门。看完了上次的文章,一位朋友问我,手工猜解密码的繁琐度远远超过工具,为什么我们还要学习手工SQL注入呢?相信本文将会给你一个答案。 展开更多
关键词 sql注入 黑客 秘籍 FANS 经验积累 手工 工具 网友
下载PDF
收费网站,两分钟搞定“SQL注入”利器“WED+WIS”
7
作者 冰河洗剑 《网上俱乐部(电脑安全专家)》 2004年第10期53-54,共2页
越来越多的网站开始使用SOL数据库.但在网站的程序上面却没有进行严格的字符过滤.这也导致不少网站被“SOL注入”攻击。这里笔者以对一个普通下载网站(图1)的攻击为例进行说明.让大家了解“SOL注入”攻击的危害。
关键词 收费网站 “sql注入工具 计算机网络 数据库
下载PDF
SQL注入傻瓜工具大比拼
8
作者 梦之光芒(Monyer) 《黑客防线》 2005年第6期9-13,共5页
SQL注入是眼下新手眼中最神奇的技术,为什么通过几个简单的步骤就能获取后台管理密码?有时甚至还能直接获得系统权限呢?新手如何学习呢?是不是先从ASP/PHP/JSP开始,再学MSSQL/MYSQL?很多刚接触黑客技术时朋友都这样询问我们。... SQL注入是眼下新手眼中最神奇的技术,为什么通过几个简单的步骤就能获取后台管理密码?有时甚至还能直接获得系统权限呢?新手如何学习呢?是不是先从ASP/PHP/JSP开始,再学MSSQL/MYSQL?很多刚接触黑客技术时朋友都这样询问我们。其实如果你想最境地学习这种攻击方式,还真得从脚本、数据库开始,然后将每种融会贯通,进而才谈得上发现漏洞,利用漏洞,不过这是有远大“抱负”,要成为世界第一黑客的朋友的目标。对普通只是爱好黑客技术的朋友、利用各种简单的工具,完全就可以做到“傻瓜化的操作,激功人心的成功”! 展开更多
关键词 数据库 数据处理 应用程序 “sql注入傻瓜工具”
原文传递
网站遭到黑客自动化攻击工具攻击的五个标志 被引量:1
9
《计算机与网络》 2012年第16期34-35,共2页
黑客喜欢用自动化SQL注入和远程文件包含攻击的工具。攻击者使用sqlmap,Havij,或NetSparker这样的软件来发现和利用网站漏洞是非常简单并迅速,甚至不用去专门的学习。黑客喜欢自动攻击攻击有三个原因。第一个,也是最重要的一个,这些工... 黑客喜欢用自动化SQL注入和远程文件包含攻击的工具。攻击者使用sqlmap,Havij,或NetSparker这样的软件来发现和利用网站漏洞是非常简单并迅速,甚至不用去专门的学习。黑客喜欢自动攻击攻击有三个原因。第一个,也是最重要的一个,这些工具的使用,只需要非常少的技术,另外,开发人员通常将这些工具做为合法的渗透测试工具在黑客论坛或他们的网站上免费提供。此外,它们可以使黑客只学习很少的技术,便可以非常快速的攻击大量的网站。被雇佣的攻击者使用这些仅在一段时间内有效的攻击工具,确实能够使服务器被盗用或遭到破坏。 展开更多
关键词 攻击工具 自动化 黑客 网站 sql注入 测试工具 攻击者 文件包
下载PDF
实用工具
10
《网络安全和信息化》 2020年第2期161-164,共4页
软件属性:安全工具运行环境:WinAll软件大小:0.36MB软件语言:简体中文下载地址:http://www.greenxf.com/soft/163445.html Safe3 Web Vul Scanner是保护伞网络推出的网站安全性检测工具,传统的方法往往依靠渗透测试(黑箱、白箱和灰箱测... 软件属性:安全工具运行环境:WinAll软件大小:0.36MB软件语言:简体中文下载地址:http://www.greenxf.com/soft/163445.html Safe3 Web Vul Scanner是保护伞网络推出的网站安全性检测工具,传统的方法往往依靠渗透测试(黑箱、白箱和灰箱测试),这往往局限于测试人员的技术水准高低。Safe3 Web Vul Scanner使用领先的智能化爬虫技术及SQL注入状态检测技术,使得相比国内外同类产品智能化程度更高,速度更快,结果更准确。 展开更多
关键词 sql注入 软件语言 爬虫技术 简体中文 渗透测试 WEB 技术水准 检测工具
下载PDF
简单编写SQL注入漏洞检测工具
11
作者 暗夜舞者 《黑客防线》 2006年第9期104-104,共1页
Socket:目前网站的SQL注入漏洞多多,而注入技术也搞得红红火火,成为时下流行的攻击模式。为了简化攻击程序,很多编程高手开发出各式各佯的SQL注入工具,例如NBSI,DOMIAN,阿D等等,傻瓜化的操作界面可以使广大菜鸟很轻松地搞定网... Socket:目前网站的SQL注入漏洞多多,而注入技术也搞得红红火火,成为时下流行的攻击模式。为了简化攻击程序,很多编程高手开发出各式各佯的SQL注入工具,例如NBSI,DOMIAN,阿D等等,傻瓜化的操作界面可以使广大菜鸟很轻松地搞定网站.让梦想编程的小菜们羡慕不已。其实编写一个检测工具并不如你想的那么难,不信?不信就跟着这篇文章好好学习一下吧。 展开更多
关键词 sql注入 检测工具 SOCKET 注入技术 攻击模式 攻击程序 操作界面
原文传递
啊D SQL注入工具
12
《黑客防线》 2005年第1期i032-i032,共1页
又是一个针对ASP SQL注入的程序,采用类似NBSI的界面与类似的功能:查找注入点、注入检测,管理入口检测等,以及较方便的检测字符添加修改,同时提供的帮助文件可以让我们了解到注入的相关知识,如图8所示。
关键词 ASP sql 注入工具 黑客攻击 网络安全 计算机网络
原文传递
SQL注入步步高——打遣自己的扫描+注入综合工具
13
作者 曹军 dangguai27 《黑客防线》 2005年第7期92-97,共6页
不知大家有没有注意到一件事情人的年龄越大.学的做的东西越多,那么他平时思考、总结、甚至回顾往事的机会也就越多。至少我是这样记得一年多以前刚开始学习攻防技术的时候,在论坛上看到过某位入侵高手给出过这样一个公式成功的攻击... 不知大家有没有注意到一件事情人的年龄越大.学的做的东西越多,那么他平时思考、总结、甚至回顾往事的机会也就越多。至少我是这样记得一年多以前刚开始学习攻防技术的时候,在论坛上看到过某位入侵高手给出过这样一个公式成功的攻击行为=有效的攻击模式+灵活的攻击技术+丰富的攻击工具十足够的忍耐力。我不清楚有多少人赞同这样一个观点.但是经过这么一段时间的锻炼我觉得自己最需要提高的就是第2个要素——灵活的攻舌技术。只偏重于某一类技术的研究是不可能成为真正的黑客的,技术需要多样化、灵活化,因此除了溢出技术以外.我开始接触AQL注入。 展开更多
关键词 注入 sql 扫描 攻防技术 攻击工具 攻击技术 攻击模式 攻击行为 多样化 AQL 公式 入侵 论坛 黑客
原文传递
漏洞你先知 电脑更安全 被引量:2
14
作者 高晓峰 《计算机与网络》 2016年第13期51-51,共1页
Acunetix Web Vulnerability Scanner简称AWVS漏洞扫描,是一个自动化的Web应用程序安全测试工具,审计检查漏洞,如SQL注入,XSS(跨站点脚本攻击)和其他能被黑客利用的存在漏洞的网页应用。很多人以为AWVS比较简单,也仅仅有个扫描功能而... Acunetix Web Vulnerability Scanner简称AWVS漏洞扫描,是一个自动化的Web应用程序安全测试工具,审计检查漏洞,如SQL注入,XSS(跨站点脚本攻击)和其他能被黑客利用的存在漏洞的网页应用。很多人以为AWVS比较简单,也仅仅有个扫描功能而已,其实AWVS有很多优秀的功能。首先我先扫描一下自己搭建的网站存在什么样的漏洞信息。我选择的对网站进行全网扫描(在左侧的选项栏中还有很多选项就不一一列举了)扫描显示我的网站还是存在漏洞的。 展开更多
关键词 安全 WEB应用程序 SCANNER 电脑 漏洞扫描 扫描功能 sql注入 测试工具
下载PDF
自己定注入工具体验注入快感
15
作者 题名 《黑客防线》 2004年第12期98-101,106,共5页
Socket:差不多两年前,SQL Injection刚刚浮出水面的时候,作者ASP写了一个深刻敏感字符串的东东,挂在网站上四处注入,虽然简陋,却立功无数。如今大量的SQL注入工具相继问工,也该把这段注入代码贴出来而无须敞帚自珍了。其实有时候... Socket:差不多两年前,SQL Injection刚刚浮出水面的时候,作者ASP写了一个深刻敏感字符串的东东,挂在网站上四处注入,虽然简陋,却立功无数。如今大量的SQL注入工具相继问工,也该把这段注入代码贴出来而无须敞帚自珍了。其实有时候使用自己编写的程序玩黑客是个非常有意思的事情,广大黑友们不妨试一试, 展开更多
关键词 ASP代码 注入工具 sql注入 程序编写
原文传递
巧妙绕过SQL通用防注入系统,轻松入侵中网景论坛
16
作者 iamgood 《黑客防线》 2007年第6期35-37,共3页
有人说2006年是注入年,随着2007年的到来,注入的时代将慢慢远去,但我们分明看到一个个系统的漏洞都是因为注入而导致问题重重。这不,最近又出现了0BLOG的注入漏洞,由此看来,注入并没有离去,只是随着“SQL通用防注入“等一批程序... 有人说2006年是注入年,随着2007年的到来,注入的时代将慢慢远去,但我们分明看到一个个系统的漏洞都是因为注入而导致问题重重。这不,最近又出现了0BLOG的注入漏洞,由此看来,注入并没有离去,只是随着“SQL通用防注入“等一批程序的出现,靠工具软件注入的时代开始远去了, 展开更多
关键词 注入系统 sql 通用 论坛 中网 入侵 工具软件
原文传递
注入工具的原理和开发
17
作者 www.36963.cn 《黑客防线》 2005年第11期114-116,共3页
“注入”这一词眼下可算得上时髦,“大街小巷”到处都能“听”到看到。这一词曾经让无数人“闻名色变”.今天我们的话题仍是注入。不过今天我们这里的这个注入不同于以往,它有别于通常的SQL注入,是一种新的注入。平日里.人们在提... “注入”这一词眼下可算得上时髦,“大街小巷”到处都能“听”到看到。这一词曾经让无数人“闻名色变”.今天我们的话题仍是注入。不过今天我们这里的这个注入不同于以往,它有别于通常的SQL注入,是一种新的注入。平日里.人们在提交数据的时候都是采用页面形式。但是,今天我们这里就要打破这一传统观念。这种方法是通过自己构造HTTP请求报文,以程序的方式代替传统的方法,实现数据的自动提交。 展开更多
关键词 注入 开发 原理 工具 HTTP请求 传统观念 sql 程序
原文传递
很暴力的注入工具pangolin
18
作者 人鱼姬 《黑客防线》 2008年第3期38-40,共3页
pangolin是近日发布的Windows下的自动化SQL注入渗透测试工具,实现了从检测到利用完成一体化的渗透攻击动作,尽可能的将SQL注入攻击效果最大化。它的全面的、综合的、傻瓜化、人性化的设计让人叹为观止。不知道domafn、hdsi、nbsi、啊... pangolin是近日发布的Windows下的自动化SQL注入渗透测试工具,实现了从检测到利用完成一体化的渗透攻击动作,尽可能的将SQL注入攻击效果最大化。它的全面的、综合的、傻瓜化、人性化的设计让人叹为观止。不知道domafn、hdsi、nbsi、啊D等工具是不是要退出历史舞台了? 展开更多
关键词 测试工具 WINDOWS sql注入 攻击效果 自动化 一体化 最大化 人性化
原文传递
六步措施保障Web应用安全
19
《计算机与网络》 2011年第5期39-39,共1页
SQL注入攻击的原理本身非常简单,相关攻击工具容易下载,攻击者获得权限后有利可图。这使得它成为最有效的、攻击者最常采用的Web入侵手段.是众多网站成为恶意代码传播平台的起因之一。 针对这一攻击手段,安全专家认为。最根本的措... SQL注入攻击的原理本身非常简单,相关攻击工具容易下载,攻击者获得权限后有利可图。这使得它成为最有效的、攻击者最常采用的Web入侵手段.是众多网站成为恶意代码传播平台的起因之一。 针对这一攻击手段,安全专家认为。最根本的措施是对Web应用的用户输入进行过滤。 展开更多
关键词 WEB应用 应用安全 sql注入攻击 保障 攻击工具 恶意代码 攻击手段 攻击者
下载PDF
新版挖掘鸡 抓捕肉鸡更轻松
20
作者 冰河洗剑 《网友世界》 2007年第15期48-50,共3页
挖掘鸡DigShell是一个傻瓜化,同时又具有非常高的自定义功能的肉鸡挖掘工具,不管是老手还是菜鸟都在使用它,以前我们曾详细介绍过如何利用这个工具,比如从网上搜索别人盗取的QQ号码文件,自动拿到免费的QQ号码,以及快速搜索SQL注... 挖掘鸡DigShell是一个傻瓜化,同时又具有非常高的自定义功能的肉鸡挖掘工具,不管是老手还是菜鸟都在使用它,以前我们曾详细介绍过如何利用这个工具,比如从网上搜索别人盗取的QQ号码文件,自动拿到免费的QQ号码,以及快速搜索SQL注入漏洞,攻击拿到网站服务器的肉鸡,如今挖掘鸡又出新版本了,而且功能更为强大,可以完全自定义搜索挖掘鸡…… 展开更多
关键词 挖掘工具 肉鸡 QQ号码 网上搜索 sql注入 网站服务器 快速搜索 自定义
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部