CN113515748A - 一种检测sql注入的方法及装置 - Google Patents
一种检测sql注入的方法及装置 Download PDFInfo
- Publication number
- CN113515748A CN113515748A CN202110551953.7A CN202110551953A CN113515748A CN 113515748 A CN113515748 A CN 113515748A CN 202110551953 A CN202110551953 A CN 202110551953A CN 113515748 A CN113515748 A CN 113515748A
- Authority
- CN
- China
- Prior art keywords
- sql injection
- test case
- sql
- creating
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000002347 injection Methods 0.000 title claims abstract description 265
- 239000007924 injection Substances 0.000 title claims abstract description 265
- 238000000034 method Methods 0.000 title claims abstract description 48
- 238000012360 testing method Methods 0.000 claims abstract description 168
- 238000001514 detection method Methods 0.000 claims abstract description 74
- 230000001960 triggered effect Effects 0.000 claims abstract description 25
- 230000004044 response Effects 0.000 claims abstract description 10
- 235000014510 cooky Nutrition 0.000 claims description 7
- 238000010586 diagram Methods 0.000 description 6
- 238000004590 computer program Methods 0.000 description 5
- 238000012544 monitoring process Methods 0.000 description 3
- 230000000694 effects Effects 0.000 description 2
- 238000005538 encapsulation Methods 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 239000000243 solution Substances 0.000 description 2
- 230000003068 static effect Effects 0.000 description 2
- 230000007547 defect Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/577—Assessing vulnerabilities and evaluating computer system security
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/034—Test or assess a computer or a system
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Debugging And Monitoring (AREA)
Abstract
本发明提供一种检测SQL注入的方法及装置,该方法包括:接收用户在测试用例展示页面触发的SQL注入测试用例的执行指令;响应于所述执行指令,执行所述SQL注入测试用例,其中执行所述SQL注入测试用例包括:根据所述SQL注入测试用例中的信息创建SQL注入任务;对所述SQL注入任务进行扫描,检测是否存在SQL注入点,并生成检测结果;输出所述检测结果,并在结果展示页面进行展示。本发明中,通过将SQL注入任务的创建、检测、判断等请求封装成一套自动运行的系统,可以将SQL注入漏洞检测自动化运行,并将结果可视化展示,能够简便、有效检测出存在的SQL注入漏洞。
Description
技术领域
本发明涉及SQL注入测试领域,尤其涉及一种检测SQL注入的方法及装置。
背景技术
现有技术中,SQL注入的检测方式主要有两类,分别是动态监测和静态检测。动态监测即在系统运行时,使用动态监测攻击对其系统进行扫描,依据扫描结果判断是否存在SQL注入漏洞;静态检测指对代码做深层次分析。
目前实现SQL注入检测的方案一般是手工或者借助检测工具实现,因此存在手动检测效率低,工作量大以及现有检测方案无法实现SQL注入任务的创建、检测、判断等请求封装成一套自动运行的系统的缺点。
发明内容
本发明提供了一种检测SQL注入的方法及装置,用于解决现有技术中手动检测效率低,工作量大以及现有检测方案无法实现SQL注入任务的创建、检测、判断等请求封装成一套自动运行的系统的问题。
为了解决上述问题,本发明是这样实现的:
第一方面,本发明提供一种检测SQL注入的方法,包括:
接收用户在测试用例展示页面触发的SQL注入测试用例的执行指令;
响应于所述执行指令,执行所述SQL注入测试用例,其中执行所述SQL注入测试用例包括:
根据所述SQL注入测试用例中的信息创建SQL注入任务;
对所述SQL注入任务进行扫描,检测是否存在SQL注入点,并生成检测结果;
输出所述检测结果,并在结果展示页面进行展示。
可选的,接收用户在测试用例展示页面触发的SQL注入测试用例的执行指令,之前还包括:
接收用户在测试用例创建页面输入的SQL注入测试用例信息;
所述SQL注入测试用例信息包括以下至少一项:测试用例名称、测试用例描述、待检测的SQL注入的目标url、待检测的SQL注入的请求方式、待检测的SQL注入的cookie、待检测的SQL注入的请求参数和待检测的SQL注入检测等级;
接收用户在测试用例创建页面触发的创建指令;
响应于所述创建指令,根据所述SQL注入测试用例信息创建SQL注入测试用例。
可选的,接收用户在测试用例展示页面触发的SQL注入测试用例的执行指令之前还包括:
若所述用户在测试用例展示页面选择的SQL注入测试用例为两个或两个以上时,接收用户点击所述测试用例展示页面的关联用例按钮触发的关联指令,将所述选择的SQL注入测试关联至同一集合;
响应于所述执行指令,执行SQL注入测试用例还包括:
响应于所述执行指令,并行执行所述集合内所有SQL注入测试用例。
可选的,接收用户在测试用例创建页面输入的SQL注入测试用例信息,包括:
接收用户对所述SQL注入测试用例的SQL注入检测等级的设置;
对所述SQL注入任务进行扫描,检测是否存在SQL注入点,包括:
根据所述SQL注入测试用例的SQL注入检测等级,对所述SQL注入任务进行扫描,检测是否存在SQL注入点;
所述SQL注入检测等级的设置包括:对SQL注入的请求的深度及数量进行设置。
本发明中,通过将SQL注入任务的创建、检测、判断等请求封装成一套自动运行的系统,将SQL注入漏洞检测自动化运行,并将结果可视化展示,能够简便、有效检测出存在的SQL注入漏洞。
第二方面,本发明提供一种检测SQL注入的装置,包括:
第一接收模块,用于接收用户在测试用例展示页面触发的SQL注入测试用例的执行指令;
执行模块,用于响应于所述执行指令,执行所述SQL注入测试用例,其中所述执行模块包括:
任务创建子模块,用于根据所述SQL注入测试用例中的信息创建SQL注入任务;
扫描子模块,用于对所述SQL注入任务进行扫描,检测是否存在SQL注入点,并生成检测结果;
输出子模块,用于输出所述检测结果,并在结果展示页面进行展示。
可选的,用例创建模块,用于接收用户在测试用例创建页面输入的SQL注入测试用例信息;
所述SQL注入测试用例信息包括以下至少一项:测试用例名称、测试用例描述、待检测的SQL注入的目标url、待检测的SQL注入的请求方式、待检测的SQL注入的cookie、待检测的SQL注入的请求参数和待检测的SQL注入检测等级;
第二接收模块,用于接收用户在测试用例创建页面触发的创建指令;
创建执行模块,用于响应于所述创建指令,根据所述SQL注入测试用例信息创建SQL注入测试用例。
可选的,用例关联模块,用于若所述用户在测试用例展示页面选择的SQL注入测试用例为两个或两个以上时,接收用户点击所述测试用例展示页面的关联用例按钮触发的关联指令,将所述选择的SQL注入测试关联至同一集合;
所述执行模块还包括:
并行子执行模块,用于响应于所述执行指令,并行执行所述集合内所有SQL注入测试用例。
可选的,所述用例创建模块,包括:
注入检测等级设置子模块,用于接收用户对所述SQL注入测试用例的SQL注入检测等级的设置;
所述扫描模块,包括:
注入检测等级扫描子模块,用于根据所述SQL注入测试用例的SQL注入检测等级,对所述SQL注入任务进行扫描,检测是否存在SQL注入点;
所述SQL注入检测等级的设置包括:对SQL注入的请求的深度及数量进行设置。
第三方面,本发明提供一种服务器,其特征在于,包括处理器,存储器及存储在所述存储器上并可在所述处理器上运行的程序或指令,所述程序或指令被所述处理器执行时实现如第一方面中任一项所述的检测SQL注入的方法的步骤。
第四方面,本发明提供一种可读存储介质,其特征在于,所述可读存储介质上存储程序或指令,所述程序或指令被处理器执行时实现如第一方面中任一项所述的检测SQL注入的方法的步骤。
本发明中,通过将SQL注入任务的创建、检测、判断等请求封装成一套自动运行的系统,将SQL注入漏洞检测自动化运行,并将结果可视化展示,能够简便、有效检测出存在的SQL注入漏洞。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1为本发明实施例提供的一种检测SQL注入的方法流程示意图;
图2为本发明实施例提供的一种检测SQL注入的方法界面示意图;
图3为本发明实施例提供的一种检测SQL注入的方法的执行流程示意图;
图4为本发明实施例提供的另一种检测SQL注入的方法的执行流程示意图;
图5为本发明实施例提供的一种检测SQL注入的方法的创建用例的界面示意图;
图6为本发明实施例提供的一种检测SQL注入的方法关联用例的界面示意图;
图7为本发明实施例提供的一种检测SQL注入的装置的结构示意图;
图8为本发明实施例提供的一种服务器的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参考图1,本发明实施例提供了一种检测SQL注入的方法,包括:
步骤11:接收用户在测试用例展示页面触发的SQL注入测试用例的执行指令;
步骤12:响应于所述执行指令,执行所述SQL注入测试用例,其中执行所述SQL注入测试用例包括:
步骤121:根据所述SQL注入测试用例中的信息创建SQL注入任务;
步骤122:对所述SQL注入任务进行扫描,检测是否存在SQL注入点,并生成检测结果;
步骤123:输出所述检测结果,并在结果展示页面进行展示。
本发明实施例中,请参考图2,在步骤11中,用户点击对应测试用例的“执行”按钮,触发SQL注入测试用例的执行指令,也可以点击其他按钮,对所选中的测试用例进行编写、复制、删除和废弃等操作。
请参考图3和图4,在步骤12中,根据SQL注入测试用例中的配置参数执行所述SQL注入测试用例,通过调用Sqlmapapi,自动检测SQL注入,并输出SQL注入检测结果;其中,实现SQL自动化注入检测的步骤,请参考图4,首先,启动Sqlmap server服务,如步骤121中,根据所述SQL注入测试用例中的信息创建SQL注入任务,并指定任务参数,如步骤122中,Sqlmap server服务开始对SQL注入任务进行扫描;检测过程中会不断对任务结果进行探测,等待执行结束后,对最终检测结果进行探测,获取是否存在注入点,并如步骤123中,输出所述检测结果,并通过点击界面的“执行结果”按钮在结果展示页面进行展示。
本发明中,通过将SQL注入任务的创建、检测、判断等请求封装成一套自动运行的系统,将SQL注入漏洞检测自动化运行,并将结果可视化展示,能够简便、有效检测出存在的SQL注入漏洞。
本发明实施例中,可选的,接收用户在测试用例展示页面触发的SQL注入测试用例的执行指令,之前还包括:
接收用户在测试用例创建页面输入的SQL注入测试用例信息;
所述SQL注入测试用例信息包括以下至少一项:测试用例名称、测试用例描述、待检测的SQL注入的目标url、待检测的SQL注入的请求方式、待检测的SQL注入的cookie、待检测的SQL注入的请求参数和待检测的SQL注入检测等级;
接收用户在测试用例创建页面触发的创建指令;
响应于所述创建指令,根据所述SQL注入测试用例信息创建SQL注入测试用例。
请参考图5,本发明实施例中,用户在测试用例展示页面选择的测试用例通过“新增用例”指示进行操作,用户在测试用例创建页面输入创建SQL注入测试用例需要的信息,所述SQL注入测试用例信息包括以下至少一项:测试用例名称、测试用例描述、待检测的SQL注入的目标url、待检测的SQL注入的请求方式、待检测的SQL注入的cookie、待检测的SQL注入的请求参数和待检测的SQL注入检测等级。
本发明实施例中,可选的,接收用户在测试用例创建页面输入的SQL注入测试用例信息,包括:
接收用户对所述SQL注入测试用例的SQL注入检测等级的设置;
对所述SQL注入任务进行扫描,检测是否存在SQL注入点,包括:
根据所述SQL注入测试用例的SQL注入检测等级,对所述SQL注入任务进行扫描,检测是否存在SQL注入点;
所述SQL注入检测等级的设置包括:对SQL注入的请求的深度及数量进行设置。
本发明实施例中,对所述SQL注入测试用例的SQL注入检测等级的设置可在图5中“options”一栏中进行输入,所述SQL注入检测等级的设置包括:对SQL注入的请求的深度及数量进行设置;可以设置SQL注入检测等级的level参数,所述level参数可以设置为1-5的整数值,不设置时默认为1;所述level参数数值越大,代表SQL注入的注入程度越深;执行SQL注入测试用例时,SQL注入检测等级参数被传给Sqlmapapi工具,Sqlmap server服务内部对SQL注入检测等级的不同等级进行处理,当level参数设定为1、2时,Sqlmap会尝试注入参数信息;当level参数设定3、4时,Sqlmap会尝试对HTTP Referer进行注入;当level参数设定大于5时,Sqlmap会尝试对Host目标服务器域名或ip进行注入。
本发明实施例中,可选的,接收用户在测试用例展示页面触发的SQL注入测试用例的执行指令之前还包括:
若所述用户在测试用例展示页面选择的SQL注入测试用例为两个或两个以上时,接收用户点击所述测试用例展示页面的关联用例按钮触发的关联指令,将所述选择的SQL注入测试关联至同一集合;
响应于所述执行指令,执行SQL注入测试用例还包括:
响应于所述执行指令,并行执行所述集合内所有SQL注入测试用例。
请参考图6,本发明实施例中,若所述用户在测试用例展示页面选择的SQL注入测试用例为两个或两个以上,想同时执行多条用例,可以将测试用例关联到同一集合中,多个测试用例可以组成一个测试集合,通过测试用例关联模块针对测试用例集合进行管理,提供了针对测试集合的查询、新增、编辑、复制、删除、关联用例、执行以及执行结果查看等操作,执行集合时能够将集合关联的多条用例批量执行,所述集合执行完毕,点击执行集合的执行结果能够查看集合内所有关联用例的执行详情。
本发明实施例中,通过将SQL注入任务的创建、检测、判断等请求封装成一套自动运行的系统,将SQL注入漏洞检测自动化运行,并将结果可视化展示,能够简便、有效检测出存在的SQL注入漏洞。
请参考图7,本发明实施例提供一种检测SQL注入的装置,包括:
第一接收模块71,用于接收用户在测试用例展示页面触发的SQL注入测试用例的执行指令;
执行模块72,用于响应于所述执行指令,执行所述SQL注入测试用例,其中所述执行模块72包括:
任务创建子模块721,用于根据所述SQL注入测试用例中的信息创建SQL注入任务;
扫描子模块722,用于对所述SQL注入任务进行扫描,检测是否存在SQL注入点,并生成检测结果;
输出子模块723,用于输出所述检测结果,并在结果展示页面进行展示。
本发明实施例中,可选的,用例创建模块,用于接收用户在测试用例创建页面输入的SQL注入测试用例信息;
所述SQL注入测试用例信息包括以下至少一项:测试用例名称、测试用例描述、待检测的SQL注入的目标url、待检测的SQL注入的请求方式、待检测的SQL注入的cookie、待检测的SQL注入的请求参数和待检测的SQL注入检测等级;
第二接收模块,用于接收用户在测试用例创建页面触发的创建指令;
创建执行模块,用于响应于所述创建指令,根据所述SQL注入测试用例信息创建SQL注入测试用例。
本发明实施例中,可选的,用例关联模块,用于若所述用户在测试用例展示页面选择的SQL注入测试用例为两个或两个以上时,接收用户点击所述测试用例展示页面的关联用例按钮触发的关联指令,将所述选择的SQL注入测试关联至同一集合;
所述执行模块还包括:
并行子执行模块,用于响应于所述执行指令,并行执行所述集合内所有SQL注入测试用例。
本发明实施例中,可选的,所述用例创建模块,包括:
注入检测等级设置子模块,用于接收用户对所述SQL注入测试用例的SQL注入检测等级的设置;
所述扫描模块,包括:
注入检测等级扫描子模块,用于根据所述SQL注入测试用例的SQL注入检测等级,对所述SQL注入任务进行扫描,检测是否存在SQL注入点;
所述SQL注入检测等级的设置包括:对SQL注入的请求的深度及数量进行设置。
本发明实施例提供的检测SQL注入的装置能够实现图1的方法实施例中检测SQL注入的方法实现的各个过程,为避免重复,这里不再赘述。
请参考图8,本发明实施例还提供一种服务器80,包括处理器81,存储器82,存储在存储器82上并可在所述处理器81上运行的计算机程序,该计算机程序被处理器81执行时实现上述检测SQL注入的方法实施例的各个过程,且能达到相同的技术效果,为避免重复,这里不再赘述。
本发明实施例还提供一种计算机可读存储介质,所述计算机可读存储介质上存储计算机程序,所述计算机程序被处理器执行时实现上述检测SQL注入的方法实施例的各个过程,且能达到相同的技术效果,为避免重复,这里不再赘述。其中,所述的计算机可读存储介质,如只读存储器(Read-Only Memory,ROM)、随机存取存储器(Random Access Memory,RAM)、磁碟或者光盘等。
需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者装置不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者装置所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、方法、物品或者装置中还存在另外的相同要素。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端(可以是手机,计算机,服务器,空调器,或者终端等)执行本发明各个实施例所述的方法。
上面结合附图对本发明的实施例进行了描述,但是本发明并不局限于上述的具体实施方式,上述的具体实施方式仅仅是示意性的,而不是限制性的,本领域的普通技术人员在本发明的启示下,在不脱离本发明宗旨和权利要求所保护的范围情况下,还可做出很多形式,均属于本发明的保护之内。
Claims (10)
1.一种检测SQL注入的方法,其特征在于,包括:
接收用户在测试用例展示页面触发的SQL注入测试用例的执行指令;
响应于所述执行指令,执行所述SQL注入测试用例,其中执行所述SQL注入测试用例包括:
根据所述SQL注入测试用例中的信息创建SQL注入任务;
对所述SQL注入任务进行扫描,检测是否存在SQL注入点,并生成检测结果;
输出所述检测结果,并在结果展示页面进行展示。
2.根据权利要求1所述的检测SQL注入的方法,其特征在于,接收用户在测试用例展示页面触发的SQL注入测试用例的执行指令,之前还包括:
接收用户在测试用例创建页面输入的SQL注入测试用例信息;
所述SQL注入测试用例信息包括以下至少一项:测试用例名称、测试用例描述、待检测的SQL注入的目标url、待检测的SQL注入的请求方式、待检测的SQL注入的cookie、待检测的SQL注入的请求参数和待检测的SQL注入检测等级;
接收用户在测试用例创建页面触发的创建指令;
响应于所述创建指令,根据所述SQL注入测试用例信息创建SQL注入测试用例。
3.根据权利要求1所述的检测SQL注入的方法,其特征在于,接收用户在测试用例展示页面触发的SQL注入测试用例的执行指令之前还包括:
若所述用户在测试用例展示页面选择的SQL注入测试用例为两个或两个以上时,接收用户点击所述测试用例展示页面的关联用例按钮触发的关联指令,将所述选择的SQL注入测试关联至同一集合;
响应于所述执行指令,执行SQL注入测试用例还包括:
响应于所述执行指令,并行执行所述集合内所有SQL注入测试用例。
4.根据权利要求2所述的检测SQL注入的方法,其特征在于,接收用户在测试用例创建页面输入的SQL注入测试用例信息,包括:
接收用户对所述SQL注入测试用例的SQL注入检测等级的设置;
对所述SQL注入任务进行扫描,检测是否存在SQL注入点,包括:
根据所述SQL注入测试用例的SQL注入检测等级,对所述SQL注入任务进行扫描,检测是否存在SQL注入点;
所述SQL注入检测等级的设置包括:对SQL注入的请求的深度及数量进行设置。
5.一种检测SQL注入的装置,其特征在于,包括:
第一接收模块,用于接收用户在测试用例展示页面触发的SQL注入测试用例的执行指令;
执行模块,用于响应于所述执行指令,执行所述SQL注入测试用例,其中所述执行模块包括:
任务创建子模块,用于根据所述SQL注入测试用例中的信息创建SQL注入任务;
扫描子模块,用于对所述SQL注入任务进行扫描,检测是否存在SQL注入点,并生成检测结果;
输出子模块,用于输出所述检测结果,并在结果展示页面进行展示。
6.根据权利要求5所述的检测SQL注入的装置,其特征在于,还包括:
用例创建模块,用于接收用户在测试用例创建页面输入的SQL注入测试用例信息;
所述SQL注入测试用例信息包括以下至少一项:测试用例名称、测试用例描述、待检测的SQL注入的目标url、待检测的SQL注入的请求方式、待检测的SQL注入的cookie、待检测的SQL注入的请求参数和待检测的SQL注入检测等级;
第二接收模块,用于接收用户在测试用例创建页面触发的创建指令;
创建执行模块,用于响应于所述创建指令,根据所述SQL注入测试用例信息创建SQL注入测试用例。
7.根据权利要求5所述的检测SQL注入的装置,其特征在于,还包括:
用例关联模块,用于若所述用户在测试用例展示页面选择的SQL注入测试用例为两个或两个以上时,接收用户点击所述测试用例展示页面的关联用例按钮触发的关联指令,将所述选择的SQL注入测试关联至同一集合;
所述执行模块还包括:
并行子执行模块,用于响应于所述执行指令,并行执行所述集合内所有SQL注入测试用例。
8.根据权利要求6所述的检测SQL注入的装置,其特征在于,所述用例创建模块,包括:
注入检测等级设置子模块,用于接收用户对所述SQL注入测试用例的SQL注入检测等级的设置;
所述扫描模块,包括:
注入检测等级扫描子模块,用于根据所述SQL注入测试用例的SQL注入检测等级,对所述SQL注入任务进行扫描,检测是否存在SQL注入点;
所述SQL注入检测等级的设置包括:对SQL注入的请求的深度及数量进行设置。
9.一种服务器,其特征在于,包括处理器,存储器及存储在所述存储器上并可在所述处理器上运行的程序或指令,所述程序或指令被所述处理器执行时实现如权利要求1-4任一项所述的检测SQL注入的方法的步骤。
10.一种可读存储介质,其特征在于,所述可读存储介质上存储程序或指令,所述程序或指令被处理器执行时实现如权利要求1-4任一项所述的检测SQL注入的方法的步骤。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110551953.7A CN113515748A (zh) | 2021-05-20 | 2021-05-20 | 一种检测sql注入的方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110551953.7A CN113515748A (zh) | 2021-05-20 | 2021-05-20 | 一种检测sql注入的方法及装置 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN113515748A true CN113515748A (zh) | 2021-10-19 |
Family
ID=78064818
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110551953.7A Pending CN113515748A (zh) | 2021-05-20 | 2021-05-20 | 一种检测sql注入的方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113515748A (zh) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105160252A (zh) * | 2015-08-10 | 2015-12-16 | 北京神州绿盟信息安全科技股份有限公司 | 一种结构化查询语言注入攻击的检测方法及装置 |
CN109918288A (zh) * | 2019-01-16 | 2019-06-21 | 北京互金新融科技有限公司 | 用例测试方法及装置 |
US20190306191A1 (en) * | 2018-03-30 | 2019-10-03 | Beijing Baidu Netcom Science And Technology Co., Ltd. | Sql injection interception detection method and device, apparatus and computer readable medium |
CN111488287A (zh) * | 2020-04-16 | 2020-08-04 | 南开大学 | 注入漏洞测试用例的生成方法、装置、介质及电子设备 |
CN112632566A (zh) * | 2021-03-05 | 2021-04-09 | 腾讯科技(深圳)有限公司 | 漏洞扫描方法和装置、存储介质及电子设备 |
-
2021
- 2021-05-20 CN CN202110551953.7A patent/CN113515748A/zh active Pending
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105160252A (zh) * | 2015-08-10 | 2015-12-16 | 北京神州绿盟信息安全科技股份有限公司 | 一种结构化查询语言注入攻击的检测方法及装置 |
US20190306191A1 (en) * | 2018-03-30 | 2019-10-03 | Beijing Baidu Netcom Science And Technology Co., Ltd. | Sql injection interception detection method and device, apparatus and computer readable medium |
CN109918288A (zh) * | 2019-01-16 | 2019-06-21 | 北京互金新融科技有限公司 | 用例测试方法及装置 |
CN111488287A (zh) * | 2020-04-16 | 2020-08-04 | 南开大学 | 注入漏洞测试用例的生成方法、装置、介质及电子设备 |
CN112632566A (zh) * | 2021-03-05 | 2021-04-09 | 腾讯科技(深圳)有限公司 | 漏洞扫描方法和装置、存储介质及电子设备 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN111651797B (zh) | 一种信息展示方法及装置 | |
CN110460612B (zh) | 安全测试方法、设备、存储介质及装置 | |
JP6500086B2 (ja) | 二次元コードの解析方法および装置、コンピュータ読み取り可能な記憶媒体、コンピュータプログラムおよび端末機器 | |
CN105204825B (zh) | 终端系统安全监控的方法和装置 | |
CN108989355B (zh) | 一种漏洞检测方法和装置 | |
CN105991554B (zh) | 漏洞检测方法和设备 | |
CN110808897A (zh) | 代理访问方法、用户设备、存储介质、装置及系统 | |
WO2021068765A1 (zh) | web页面截屏方法、装置、设备及计算机可读存储介质 | |
US20170161718A1 (en) | Method, server and terminal for generating quick response code | |
CN104503912A (zh) | 一种服务响应过程的监测方法及装置 | |
CN110806965A (zh) | 自动测试方法、装置、设备和介质 | |
CN111090589A (zh) | 软件测试方法、软件测试装置及可读存储介质 | |
CN113515748A (zh) | 一种检测sql注入的方法及装置 | |
US20190132348A1 (en) | Vulnerability scanning of attack surfaces | |
CN111061637B (zh) | 接口测试方法、接口测试装置及存储介质 | |
CN109815083B (zh) | 一种应用崩溃的监控方法、装置、电子设备及介质 | |
CN110955894A (zh) | 一种恶意内容检测方法、装置、电子设备及可读存储介质 | |
CN102999580A (zh) | 密码输入框元素处理方法及浏览器 | |
CN112287349A (zh) | 安全漏洞检测方法及服务端 | |
CN115688706A (zh) | 一种信息校验方法、装置、设备及存储介质 | |
CN112351008B (zh) | 网络攻击分析方法、装置、可读存储介质及计算机设备 | |
CN106844186B (zh) | 应用的脱机测试方法及终端设备 | |
CN103617299A (zh) | 表格属性的设置方法及系统 | |
CN113378180A (zh) | 漏洞检测方法、装置、计算机设备及可读存储介质 | |
CN111338709B (zh) | 客户端中目标场景的跳转方法、装置、设备及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20211019 |