本公開提供一種檢測SQL注入漏洞的方法及裝置,涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域。能夠解決SQL注入檢測漏報(bào)或誤報(bào)率高的問題。具體技術(shù)方案為:確定SQL結(jié)構(gòu)化查詢語言語句的注入環(huán)境,所述SQL語句的注入環(huán)境用于指示所述SQL語句待注入的系統(tǒng)類型、數(shù)據(jù)庫類型中的至少一項(xiàng);根據(jù)所述SQL語句的注入環(huán)境生成所述SQL語句的有效載荷,所述有效載荷用于指示執(zhí)行對應(yīng)的命令并在執(zhí)行成功后返回預(yù)設(shè)字符;向服務(wù)器發(fā)送所述SQL語句的有效載荷并接收所述服務(wù)器發(fā)送的反饋信息;在所述反饋信息包含所述預(yù)設(shè)字符時(shí),確定所述服務(wù)器存在漏洞。本公開的發(fā)明內(nèi)容能夠提高檢測SQL注入漏洞的精準(zhǔn)性和無損性。
聲明:
“檢測SQL注入漏洞的方法及裝置” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)