[发明专利]一种动态检测SQL注入点的方法及系统有效
申请号: | 201610646866.9 | 申请日: | 2016-08-09 |
公开(公告)号: | CN106548071A | 公开(公告)日: | 2017-03-29 |
发明(设计)人: | 王鹏;李柏松 | 申请(专利权)人: | 北京安天电子设备有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/57 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100080 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种动态检测SQL注入点的方法及系统,包括输入待扫描的域名,包括顶级域名、二级域名或者三级域名;基于待扫描的域名、脚本语言类型字典和URL参数字典构造查询语句;在搜索引擎中逐条执行所述查询语句并收集返回的URL;对返回的URL进行去重操作;判断去重操作后的URL是否存在SQL注入漏洞;其中,所述脚本语言类型字典,包括php、asp或者jsp;所述URL参数字典,包括id、sid或者num。本发明所述技术方案基于待扫描的域名构造所需的查询语句,并利用搜索引擎执行查询语句获得URL,基于获取的URL能够全面检出SQL注入漏洞,避免漏检和误报。 | ||
搜索关键词: | 一种 动态 检测 sql 注入 方法 系统 | ||
【主权项】:
一种动态检测SQL注入点的方法,其特征在于,包括:输入待扫描的域名,包括:顶级域名、二级域名或者三级域名;基于待扫描的域名、脚本语言类型字典和URL参数字典构造查询语句;在搜索引擎中逐条执行所述查询语句并收集返回的URL;对返回的URL进行去重操作;判断去重操作后的URL是否存在SQL注入漏洞;其中,所述脚本语言类型字典,包括:php、asp或者jsp;所述URL参数字典,包括:id、sid或者num。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安天电子设备有限公司,未经北京安天电子设备有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610646866.9/,转载请声明来源钻瓜专利网。
- 上一篇:一种扩频编码探测信号发射系统
- 下一篇:一种智能手表、呼救系统及呼救方法