期刊文献+
共找到13篇文章
< 1 >
每页显示 20 50 100
SQL盲注攻击与防范 被引量:3
1
作者 李鸿鹄 王喆 翟继强 《计算机与网络》 2018年第5期68-71,共4页
分析DVWA中存在SQL盲注漏洞的源码,旨在能够通过对现有攻击方式的验证下,提出对应的防御措施,为开发人员提供参考。采用基于时间的盲注方法,并借助python脚本对存在漏洞的页面进行了仿真测试,成功利用该漏洞显示出数据库版本信息。现阶... 分析DVWA中存在SQL盲注漏洞的源码,旨在能够通过对现有攻击方式的验证下,提出对应的防御措施,为开发人员提供参考。采用基于时间的盲注方法,并借助python脚本对存在漏洞的页面进行了仿真测试,成功利用该漏洞显示出数据库版本信息。现阶段对于存在数据库操作的代码,应重视其安全性,针对安全和开发的平衡,经过相应的需求分析后,采取对应的防御措施。 展开更多
关键词 SQL入攻击 SQL盲注攻击 数据库 防御
下载PDF
一种SQL盲注防范模块的设计
2
作者 王承毅 《科学技术与工程》 2011年第13期3104-3107,共4页
随着W eb应用技术越来越复杂,SQL注入攻击,尤其是SQL盲注已经成为当前最流行的数据库攻击手段之一。分析了SQL盲注的原理和攻击过程,重点提出一种双重混合防御模式,即在W eb服务器层使用输入验证全面减少W eb站点的注入可能,随后在数据... 随着W eb应用技术越来越复杂,SQL注入攻击,尤其是SQL盲注已经成为当前最流行的数据库攻击手段之一。分析了SQL盲注的原理和攻击过程,重点提出一种双重混合防御模式,即在W eb服务器层使用输入验证全面减少W eb站点的注入可能,随后在数据库层部署安全网关实时过滤注入攻击语句。实验表明,该混合防御模块能对W eb站点的注入漏洞进行有效防护,提升了W eb应用安全性能。 展开更多
关键词 结构化查询语言(Struttured Quety Language) SQL 盲注 输入验证 安全网关
下载PDF
基于入侵检测的SQL盲注行为
3
作者 苏丽 《电子技术与软件工程》 2018年第15期186-186,共1页
本文研究围绕SQL注入行为进行分析有关网络安全中的问题,其中SQL盲注也是当前有关SQL注入行为的一个重要内容。以盲注的分类为基础,分析SQL盲注的过程。
关键词 SQL 盲注 网络安全 非主流通道
下载PDF
浅析SQL盲注攻击的实现 被引量:5
4
作者 王丽丽 彭一楠 王轶骏 《信息安全与通信保密》 2008年第5期71-73,76,共4页
文章主要介绍了在SQL注入攻击中的一种新攻击技术—盲注攻击,首先介绍了SQL盲注技术的定义和危害,然后讨论了在错误信息被屏蔽的情况下如何探测SQL注入漏洞,确定SQL注入点,构造正确的注入句法及其利用代码,最后详细阐述了利用UNION SEL... 文章主要介绍了在SQL注入攻击中的一种新攻击技术—盲注攻击,首先介绍了SQL盲注技术的定义和危害,然后讨论了在错误信息被屏蔽的情况下如何探测SQL注入漏洞,确定SQL注入点,构造正确的注入句法及其利用代码,最后详细阐述了利用UNION SELECT语句来统计数据表的列数和判断列的数据类型的方法和步骤。 展开更多
关键词 盲注 数据库攻击 SQL 网络应用程序安全
原文传递
SQL盲注技术分析 被引量:2
5
作者 许雅娟 《信息与电脑(理论版)》 2010年第7期111-112,共2页
本文对目前SQL注入攻击中使用的盲注技术进行了分析。引言介绍了普通SQL注入技术的定义和危害及针对SQL注入的防御手段及采用屏蔽出错信息方法存在的缺点,然后讨论了SQL盲注涉及的如何确定注入点和确定正确的注入句法。本文中给出的例... 本文对目前SQL注入攻击中使用的盲注技术进行了分析。引言介绍了普通SQL注入技术的定义和危害及针对SQL注入的防御手段及采用屏蔽出错信息方法存在的缺点,然后讨论了SQL盲注涉及的如何确定注入点和确定正确的注入句法。本文中给出的例子都是针对Microsoft SQL Server和Oracle的,但同样的技术也可以被应用到其他数据库系统。本文的目的是明确应用程序级别的漏洞只能通过应用程序级别的方案才能解决,仅仅依靠屏蔽错误信息来回避SQL注入攻击是不够的。 展开更多
关键词 SQL盲注 SQL
原文传递
应用输卵管盲插器管内注药治疗输卵管妊娠46例分析
6
作者 李留霞 赵先兰 +2 位作者 董长江 乔玉环 杨玲竹 《中国计划生育学杂志》 2001年第1期41-42,共2页
随着人们保健意识和医学诊断技术的提高,早期输卵管妊娠诊断率逐年升高,随之也发展了一些保守治疗方法使患者免于手术创伤,并能保留生育功能.常用的方法有氨甲喋呤(MTX)肌注、静注、B超穿刺或腹腔镜下局部注射等[1~6],也有在宫腔镜下... 随着人们保健意识和医学诊断技术的提高,早期输卵管妊娠诊断率逐年升高,随之也发展了一些保守治疗方法使患者免于手术创伤,并能保留生育功能.常用的方法有氨甲喋呤(MTX)肌注、静注、B超穿刺或腹腔镜下局部注射等[1~6],也有在宫腔镜下输卵管插管注射MTX治疗输卵管妊娠的报道[7].近年来作者采用自制的输卵管盲插器进行输卵管插管注射氟尿嘧啶(5-FU)治疗输卵管妊娠46例,取得了满意效果,报告如下. 展开更多
关键词 输卵管插器管内 治疗 输卵管妊娠
下载PDF
重症胰腺炎早期肠内营养护理中主动注气盲插鼻肠管的应用 被引量:2
7
作者 陈亚观 陈丽春 《中外医疗》 2020年第21期146-148,共3页
目的探究重症急性胰腺炎早期肠内营养护理中主动注气盲插鼻肠管的应用价值。方法方便选取2018年6月—2019年6月于该院收治的68例重症急性胰腺炎患者作为研究对象,将其随机分为两组,对照组采用常规的床旁盲插被动依赖法,观察组采用主动... 目的探究重症急性胰腺炎早期肠内营养护理中主动注气盲插鼻肠管的应用价值。方法方便选取2018年6月—2019年6月于该院收治的68例重症急性胰腺炎患者作为研究对象,将其随机分为两组,对照组采用常规的床旁盲插被动依赖法,观察组采用主动注气盲插鼻肠管,通过对两组患者的置管成功率、临床疗效、并发症情况分别进行分析。结果可从两组患者置管成功率比较结果数据中看出,观察组置管成功率为91.18%,远高于对照组置管成功率的70.59%,且两组数据统计分析差异有统计学意义(χ^2=4.660,P>0.05);对照组的总有效率为79.41%,观察组总有效率得到了很大的提高,达到了97.06%,且两组总有效率差异有统计学意义(χ^2=5.100,P<0.05);观察组患者并发症发生率为17.65%,明显低于对照组患者并发症发生率的38.24%,两组数据差异有统计学意义(χ^2=4.533,P<0.05)。结论主动注气盲插鼻肠管可以增加置管成功率、提高临床有效率、降低患者并发症,在重症胰腺炎患者早期肠内营养护理有很好的应用价值,可以有效用于重症胰腺炎患者早期肠内营养护理,为进一步治疗重症胰腺炎奠定基础。 展开更多
关键词 重症胰腺炎 肠内营养 肠外营养 主动插鼻肠管
下载PDF
新型二阶SQL注入技术研究 被引量:13
8
作者 乐德广 李鑫 +1 位作者 龚声蓉 郑力新 《通信学报》 EI CSCD 北大核心 2015年第S1期85-93,共9页
面对新的Web技术环境,提出了3种新型二阶SQL注入技术:二阶SQL盲注、二阶SQL注入攻击操作系统和客户端二阶SQL注入。实验测试证明所提出的3种新型二阶SQL注入广泛存在于Web应用中,并且3种新型二阶注入技术可以实现对服务器和客户端的有... 面对新的Web技术环境,提出了3种新型二阶SQL注入技术:二阶SQL盲注、二阶SQL注入攻击操作系统和客户端二阶SQL注入。实验测试证明所提出的3种新型二阶SQL注入广泛存在于Web应用中,并且3种新型二阶注入技术可以实现对服务器和客户端的有效攻击。 展开更多
关键词 SQL 二阶SQL 盲注 攻击载荷
下载PDF
Ileocecal valve dysfunction in small intestinal bacterial overgrowth: A pilot study 被引量:3
9
作者 Larry S Miller Anil K Vegesna +3 位作者 Aiswerya Madanam Sampath Shital Prabhu Sesha Krishna Kotapati Kian Makipour 《World Journal of Gastroenterology》 SCIE CAS CSCD 2012年第46期6801-6808,共8页
AIM: To explore whether patients with a defective ileocecal valve (ICV)/cecal distension reflex have small intestinal bacterial overgrowth. METHODS: Using a colonoscope, under conscious sedation, the ICV was intubated... AIM: To explore whether patients with a defective ileocecal valve (ICV)/cecal distension reflex have small intestinal bacterial overgrowth. METHODS: Using a colonoscope, under conscious sedation, the ICV was intubated and the colonoscope was placed within the terminal ileum (TI). A manometry catheter with 4 pressure channels, spaced 1 cm apart, was passed through the biopsy channel of the colonoscope into the TI. The colonoscope was slowly withdrawn from the TI while the manometry catheter was advanced. The catheter was placed across the ICV so that at least one pressure port was within the TI, ICV and the cecum respectively. Pressures were continuously measured during air insufflation into the cecum, under direct endoscopic visualization, in 19 volunteers. Air was insufflated to a maximum of 40 mmHg to prevent barotrauma. All subjects underwent lactulose breath testing one month after the colonoscopy. The results of the breath tests were compared with the results of the pressures within the ICV during air insufflation. RESULTS: Nineteen subjects underwent colonoscopy with measurements of the ICV pressures after intubation of the ICV with a colonoscope. Initial baseline readings showed no statistical difference in the pressures of the TI and ICV, between subjects with positive lactulose breath tests and normal lactulose breath tests. The average peak ICV pressure during air insufflation into the cecum in subjects with normal lactu-lose breath tests was significantly higher than cecal pressures during air insufflation (49.33 ± 7.99 mmHg vs 16.40 ± 2.14 mmHg, P = 0.0011). The average percentage difference of the area under the pressure curve of the ICV from the cecum during air insufflations in subjects with normal lactulose breath tests was significantly higher (280.72% ± 43.29% vs 100% ± 0%, P = 0.0006). The average peak ICV pressure during air insufflation into the cecum in subjects with positive lactulose breath tests was not significantly different than cecal pressures during air insufflation 21.23 ± 3.52 mmHg vs 16.10 ± 3.39 mmHg. The average percentage difference of the area under the pressure curve of the ICV from the cecum during air insufflation was not significantly different 101.08% ± 7.96% vs 100% ± 0%. The total symptom score for subjects with normal lactulose breath tests and subjects with positive lactu-lose breath tests was not statistically different (13.30 ± 4.09 vs 24.14 ± 6.58). The ICV peak pressures during air insufflations were significantly higher in subjects with normal lactulose breath tests than in subjects with positive lactulose breath tests (P = 0.005). The average percent difference of the area under the pressure curve in the ICV from cecum was significantly higher in subjects with normal lactulose breath tests than in subjects with positive lactulose breath tests (P = 0.0012). Individuals with positive lactulose breath tests demonstrated symptom scores which were significantly higher for the following symptoms: not able to finish normal sized meal, feeling excessively full after meals, loss of appetite and bloating. CONCLUSION: Compared to normal, subjects with a positive lactulose breath test have a defective ICV cecal distension reflex. These subjects also more commonly have higher symptom scores. 展开更多
关键词 Ileocecal valve Ileocecal sphincter Cecum Reflex Lactulose breath test Small bowel bacterial overgrowth
下载PDF
Role of intravenously administered hyoscine butyl bromide in retrograde terminal ileoscopy: A randomized, double-blinded, placebo-controlled trial 被引量:2
10
作者 SP Misra M Dwivedi 《World Journal of Gastroenterology》 SCIE CAS CSCD 2007年第12期1820-1823,共4页
AIM: To evaluated the role of hyoscine butyl bromide in facilitating retrograde ileoscopy. METHODS: Retrograde terminal ileoscopy was attempted in 200 consecutive patients undergoing colonoscopy. After intubation of... AIM: To evaluated the role of hyoscine butyl bromide in facilitating retrograde ileoscopy. METHODS: Retrograde terminal ileoscopy was attempted in 200 consecutive patients undergoing colonoscopy. After intubation of the cecum and visualization of the ileocecal valve, butyl bromide injection or normal saline was given intravenously to the patients in a double blind random fashion. The pulse rate and oxygen saturation were measured continuously. After completion of the procedure, endoscopists were then asked to score the ease of intubation and the ease of visualization of the terminal ileum on a visual scale of 1 to 10. The patients were also asked to score the pain after receiving hyoscine butyl bromide injection on a score of 1 to 10. RESULTS: Terminal ileoscopy could be performed in 188 patients. The mean (SD) visual analogue score for the ease of intubation of the cecum was 7.4 (0.65) in the injection group and 5.9 (0.8) in the placebo group (P 〈 0.001). The mean (SD) length of ileum visualized in the injection group was 14.4 (3.3) cm and 10.4 (2.7) cm in the placebo group (P 〈 0.001). The mean (SD) visual analogue score for ease of visualization of the terminal ileum was 7.5 (0.69) in the injection group and 5.9 (0.7) in the placebo group (P 〈 0.001). The pain score experienced by the patients was 6.5 (0.7) in the injection group and 6.7 (0.69) in the placebo group (P 〈 0.008). Although the pulse rate increased significantly in patients receiving the drug, no statistically significant difference was noted in the oxygen saturation between the two groups either before or after administration of the drug. No complications were observed in either of the groups. CONCLUSION: Hyoscine butyl bromide injection is a useful adjunct in helping the intubation and visualization of terminal ileum during colonoscopy. 展开更多
关键词 Ileoscopy Colonoscopy Colon ILEUM HYOSCINE Tuberculosis Inflammatory bowel disease Cancer
下载PDF
Web应用中SQL注入攻击研究 被引量:10
11
作者 余志高 周国祥 《信息安全与通信保密》 2010年第4期81-83,共3页
SQL注入攻击是一种利用客户端用户提交数据构成查询语句而没有对潜在有害字符进行处理就在Web应用后台数据库中执行,从而产生与应用预期不同结果的一种攻击手段。在Internet或企业内部网络中,对Web应用中进行SQL注入攻击大量存在。这种... SQL注入攻击是一种利用客户端用户提交数据构成查询语句而没有对潜在有害字符进行处理就在Web应用后台数据库中执行,从而产生与应用预期不同结果的一种攻击手段。在Internet或企业内部网络中,对Web应用中进行SQL注入攻击大量存在。这种攻击手段很容易被攻击者利用,但是只要对Web应用采取合理的安全防护措施就可以阻止SQL注入的发生或减少攻击造成的损失。 展开更多
关键词 SQL入攻击 预防措施 WEB应用 盲注攻击 预处理语句
原文传递
9例重症脑损伤伴胃潴留患者鼻肠管置入方法的探讨 被引量:12
12
作者 刘芳 高岱佺 +3 位作者 龚立超 李苗 王冉 孙蕊 《中华现代护理杂志》 2018年第28期3357-3361,共5页
目的对9例重症脑损伤伴胃潴留患者进行超声下鼻肠管置入未成功的原因进行分析,并给予纠正。方法对2017年6月-2018年8月9例置管未成功的患者分别从疾病、镇静药物使用、机械通气、肠鸣音减弱等各方面分析导致超声下放置鼻肠管未成功的... 目的对9例重症脑损伤伴胃潴留患者进行超声下鼻肠管置入未成功的原因进行分析,并给予纠正。方法对2017年6月-2018年8月9例置管未成功的患者分别从疾病、镇静药物使用、机械通气、肠鸣音减弱等各方面分析导致超声下放置鼻肠管未成功的原因,并采用盲插注气法给予纠正,同时对盲插注气与超声放置导管的深度与消耗时间给予比较。结果9例患者均为各种原因造成患者胃排空障碍,胃肠蠕动减少,大量胃残留量增多,影响到导管头端进入幽门口。其中5例患者给予3种以上镇静药物,处于药物镇静状态,2例神志清楚患者因疾病受损位置所造成胃排空障碍,故超声下放置鼻肠管均未成功。后经盲插注气法进行纠正后,9例患者均置管成功。盲插注气法置入鼻肠管置入平均耗时为(28.89±13.80)min,低于超声下鼻肠管置人法的(84.44±20.07)min,差异有统计学意义(t=6.842,P〈0.01)。结论超声下鼻肠管置人对重症脑损伤伴有胃潴留患者置管失败与患者的危重程度、应用镇静药、机械通气、胃潴留等导致的胃肠蠕动减弱或消失有关,需要临床护士给予准确评估,有大量胃潴留的重症脑损伤患者推荐使用注气法进行鼻肠管放置。如采用超声下放置,需要给予胃动力药物的提前使用。 展开更多
关键词 护理 脑损伤 胃肌轻瘫 鼻肠管置入 超声引导 气法
原文传递
编写搜索型Blind SQL Injection工具
13
作者 hackerxwar 《黑客防线》 2009年第12期97-99,共3页
SQL注入当前仍是攻击网站的主要手段之一,今年很多网站注意了这方面的防范.明显的GET型式的注入虽然修补了,但往往忽略了搜索框的数据过滤,使攻击者有机可乘。不过对于盲注来说.手工非常麻烦,往往要提交成百上千次才能查询到想要... SQL注入当前仍是攻击网站的主要手段之一,今年很多网站注意了这方面的防范.明显的GET型式的注入虽然修补了,但往往忽略了搜索框的数据过滤,使攻击者有机可乘。不过对于盲注来说.手工非常麻烦,往往要提交成百上千次才能查询到想要的信息进入后台,强大的盲注工具sqlmap往往需要设置很多烦人的参数,我是一懒人,与其记别人的参数,还不如自己写一个. 展开更多
关键词 编程 盲注
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部