天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于web應(yīng)用模型的二階SQL注入測試用例集生成

發(fā)布時(shí)間:2021-09-23 08:13
  Web應(yīng)用在當(dāng)今社會的各個(gè)領(lǐng)域被廣泛使用,雖然它為人們的生活帶來了巨大的便利,但同時(shí)也帶來了許多安全隱患。SQL注入漏洞一直以來都是威脅web應(yīng)用安全的主要問題之一,其中的二階SQL注入漏洞相較于一階SQL注入更加隱蔽而且威脅更大,對其檢測通常依賴于測試人員的先驗(yàn)知識與經(jīng)驗(yàn)。目前針對二階SQL注入漏洞現(xiàn)有檢測方法具有使用環(huán)境受限和檢測效率低下等問題。為了解決這些問題本文提出了基于web應(yīng)用客戶端行為模型的二階SQL注入測試用例集生成方法,主要研究內(nèi)容如下:1、對二階SQL注入漏洞結(jié)構(gòu)和形成原理進(jìn)行了詳細(xì)分析,給出了客戶端行為模型定義,建立了客戶端行為模型與web應(yīng)用測試用例之間的關(guān)系,為后續(xù)研究打下基礎(chǔ)。2、定義了遷移Topo圖,用以描述導(dǎo)致測試用例集觸發(fā)漏洞的遷移應(yīng)滿足的執(zhí)行順序和關(guān)系,并提出了一種基于運(yùn)行時(shí)檢測技術(shù)的Topo圖生成方法。該方法首先生成初始測試用例集并執(zhí)行,以得到遷移與SQL語句之間的映射關(guān)系,然后通過分析SQL語句之間的依賴關(guān)系來生成Topo圖。3、提出了基于Topo圖的測試序列生成算法。為保證測試用例中攻擊向量的多樣性,設(shè)計(jì)了巴科斯范式表示的攻擊向量自動化生成規(guī)則... 

【文章來源】:北京化工大學(xué)北京市 211工程院校 教育部直屬院校

【文章頁數(shù)】:79 頁

【學(xué)位級別】:碩士

【部分圖文】:

基于web應(yīng)用模型的二階SQL注入測試用例集生成


圖2-2?—階SQL注入漏洞與二階SQL注入漏洞??Fig.2-2?first-order?and?second-order?SQLIV??

模型圖,模型,觸發(fā)事件,測試用例


?第二章相關(guān)理論與技術(shù)???表示在觸發(fā)事件時(shí)進(jìn)行當(dāng)前的狀態(tài)轉(zhuǎn)移必須要滿足的條件,ad則表示觸發(fā)事件??之后web應(yīng)用所產(chǎn)生的DOM操作等行為。在遷移具有輸入時(shí),eve?/還可以表不為??eve扣(郵wf/加),表示當(dāng)前eve?f需要輸入一組變量郵w/fcZ。??web應(yīng)用CBM模型的建立在文獻(xiàn)[14]中有詳細(xì)描述,如圖2-3所示,展示了一個(gè)??簡單的CBM模型,其中每一個(gè)節(jié)點(diǎn)表示一個(gè)S中的狀態(tài),有向邊//表示r中的一個(gè)??遷移,為了表述方便圖中隱去了6的細(xì)節(jié)。??^tart)???圖2-3?CBM模型??Fig.2-3?CBM?Model??2.2.2基于模型的測試用例??在針對web應(yīng)用的自動化測試領(lǐng)域,測試用例通常是指一系列的用戶操作的集合。??輸入框?l?廠??fN?.?f?按鈕?4?'??按鈕1?按鈕2??^rip?:0XG]...:li?I?'?v?ntinv-r.-r-r:---。?V,;t:-nf??圖2-4?web應(yīng)用頁面示例??Fig.2-4?web?page?example??17??

頁面,示例,觸發(fā)事件,測試用例


?第二章相關(guān)理論與技術(shù)???表示在觸發(fā)事件時(shí)進(jìn)行當(dāng)前的狀態(tài)轉(zhuǎn)移必須要滿足的條件,ad則表示觸發(fā)事件??之后web應(yīng)用所產(chǎn)生的DOM操作等行為。在遷移具有輸入時(shí),eve?/還可以表不為??eve扣(郵wf/加),表示當(dāng)前eve?f需要輸入一組變量郵w/fcZ。??web應(yīng)用CBM模型的建立在文獻(xiàn)[14]中有詳細(xì)描述,如圖2-3所示,展示了一個(gè)??簡單的CBM模型,其中每一個(gè)節(jié)點(diǎn)表示一個(gè)S中的狀態(tài),有向邊//表示r中的一個(gè)??遷移,為了表述方便圖中隱去了6的細(xì)節(jié)。??^tart)???圖2-3?CBM模型??Fig.2-3?CBM?Model??2.2.2基于模型的測試用例??在針對web應(yīng)用的自動化測試領(lǐng)域,測試用例通常是指一系列的用戶操作的集合。??輸入框?l?廠??fN?.?f?按鈕?4?'??按鈕1?按鈕2??^rip?:0XG]...:li?I?'?v?ntinv-r.-r-r:---。?V,;t:-nf??圖2-4?web應(yīng)用頁面示例??Fig.2-4?web?page?example??17??

【參考文獻(xiàn)】:
期刊論文
[1]Behavior Model Construction for Client Side of Modern Web Applications[J]. Weiwei Wang,Junxia Guo,Zheng Li,Ruilian Zhao.  Tsinghua Science and Technology. 2021(01)

碩士論文
[1]多功能SQL注入檢測系統(tǒng)的實(shí)現(xiàn)及攻擊防范方法研究[D]. 劉合葉.北京交通大學(xué) 2009
[2]基于網(wǎng)絡(luò)爬蟲的SQL注入與XSS漏洞挖掘[D]. 沈壽忠.西安電子科技大學(xué) 2009



本文編號:3405357

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3405357.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶5788d***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請E-mail郵箱bigeng88@qq.com
亚洲熟女一区二区三四区| 久久这里只有精品中文字幕| 午夜国产福利在线播放| 好吊色欧美一区二区三区顽频 | 精品少妇一区二区视频| 麻豆一区二区三区在线免费| 91人人妻人人爽人人狠狠| 国产福利一区二区久久| 国产一区二区三区四区免费| 国产又粗又猛又长又黄视频| 午夜福利直播在线视频| 九九九热在线免费视频| 青青操视频在线播放免费| 日韩成人动画在线观看| 欧美午夜一级艳片免费看| 91天堂素人精品系列全集| 亚洲精品伦理熟女国产一区二区 | 福利在线午夜绝顶三级| 日本99精品在线观看| 伊人天堂午夜精品草草网| 老富婆找帅哥按摩抠逼视频| 99久久免费看国产精品| 日本丁香婷婷欧美激情| 亚洲一区二区福利在线| 久久免费精品拍拍一区二区| 久久99热成人网不卡| 日本不卡片一区二区三区| 老司机精品福利视频在线播放| 亚洲欧美日韩综合在线成成| 神马午夜福利免费视频| 久久偷拍视频免费观看| 日本免费一区二区三女| 亚洲综合精品天堂夜夜| 国产精品午夜视频免费观看| 九九热在线视频精品免费| 日韩中文字幕人妻精品| 欧美日韩精品综合一区| 国产亚洲精品久久久优势| 91插插插外国一区二区婷婷| 亚洲av在线视频一区| 暴力三级a特黄在线观看|