基于ASP+SQL Server平台下注入型攻击的分析及其解决方案

基于ASP+SQL Server平台下注入型攻击的分析及其解决方案

论文摘要

随着Web应用系统的蓬勃发展,越来越多的企业建成自己的信息系统平台,并为该平台设置了相应的应用系统门户——企业门户。在门户技术不断增长和发展的过程中,安全正成为门户在支持更多用户和更多不断增长的后台应用发展过程中的瓶颈。本文通过对ASP+SOL Server平台下注入攻击进行分析,详细介绍了暴库、cookies欺骗、SQL注入、XSS跨站点脚本攻击以及旁注等多种攻击手段,其中重点介绍了目前最流行的各种SQL注入攻击。并在此基础上介绍了常用的获取WebShell的方法,以及大马、小马、一句话木马的原理和使用。本文针对以上各种注入攻击提出相应的解决方案,并在最后提出了建议性的安全配置SQL Server数据库操作系统的方法,以此最大限度保证门户网站的安全。

论文目录

  • 摘要
  • Abstract
  • 1 引言
  • 1.1 课题的提出
  • 1.2 注入的危害
  • 1.3 本文研究的目的与意义
  • 2 各种注入攻击检测
  • 2.1 ASP介绍
  • 2.2 暴库
  • 2.3 Cookies欺骗
  • 2.4 SQL注入检测
  • 2.5 跨站点脚本注入检测
  • 2.6 旁注
  • 3 常用的获取WebShell的方法
  • 3.1 WEBSHELL介绍
  • 3.2 上传
  • 3.3 写入
  • 3.4 数据库备份
  • 4 利用SQL Server安全策略防止注入型攻击
  • 4.1 安装
  • 4.2 配置
  • 5 总结
  • 致谢
  • 攻读硕士期间主要成果
  • 主要参考文献
  • 附录1
  • 附录2
  • 相关论文文献

    • [1].《山东科技大学学报(自然科学版)》第38卷总目次[J]. 山东科技大学学报(自然科学版) 2019(06)
    • [2].2019年《山东科技大学学报(社会科学版)》总目次[J]. 山东科技大学学报(社会科学版) 2019(06)
    • [3].山东科技大学学生课外排球活动现状调查与分析[J]. 北极光 2019(11)
    • [4].山东科技大学 胡永胜国画作品选登[J]. 华中科技大学学报(社会科学版) 2020(01)
    • [5].真情巴士开通高校寒假直通车[J]. 城市公共交通 2020(02)
    • [6].山东科技大学[J]. 山东教育(高教) 2019(12)
    • [7].山东科技大学推动高质量发展打出“组合拳” 创新图变 激活内生动力[J]. 山东教育(高教) 2020(06)
    • [8].山东科技大学设计作品选登[J]. 科技进步与对策 2020(19)
    • [9].《山东科技大学学报(自然科学版)》第39卷总目次[J]. 山东科技大学学报(自然科学版) 2020(06)
    • [10].山东科技大学优化学科布局走特色强校之路 学科建设 扬起“龙头”[J]. 山东教育(高教) 2020(09)
    • [11].2020年《山东科技大学学报(社会科学版)》总目次[J]. 山东科技大学学报(社会科学版) 2020(06)
    • [12].2016年《山东科技大学学报(社会科学版)》总目次[J]. 山东科技大学学报(社会科学版) 2016(06)
    • [13].山东科技大学学报(自然科学版)第36卷总目次[J]. 山东科技大学学报(自然科学版) 2017(06)
    • [14].校园快递集中配送新模式研究——以山东科技大学为例[J]. 科技创新与应用 2016(06)
    • [15].第一届大学生数学建模赛题研讨会在山东科技大学召开[J]. 数学建模及其应用 2016(03)
    • [16].山东科技大学:把人才建设作为头号工程[J]. 山东画报 2016(18)
    • [17].它有独一无二的晴光,灿若黎明[J]. 快乐阅读 2016(17)
    • [18].近距离接触国粹[J]. 教育 2017(22)
    • [19].山东万钢信息科技有限公司[J]. 农家书屋 2017(04)
    • [20].从毕业生视角加强高校就业指导工作创新研究——基于山东科技大学2017届毕业生就业状况调查[J]. 长春工程学院学报(社会科学版) 2018(04)
    • [21].2014年《山东科技大学学报(社会科学版)》总目次[J]. 山东科技大学学报(社会科学版) 2014(06)
    • [22].我们的使命——山东科技大学后勤核心价值观诠释[J]. 高校后勤研究 2014(06)
    • [23].山东科技大学原校长的“生意经”[J]. 杂文选刊 2018(12)
    • [24].山东科技大学:梦里星辰,报之以歌[J]. 故事家 2018(23)
    • [25].创新提升实力 特色助力发展 应用创新型人才的孵化基地——山东科技大学以内涵式发展建设特色名校[J]. 商场现代化 2013(19)
    • [26].六秩凯歌海泉咏 甲子华章岱岳铭——前进中的山东科技大学[J]. 学校党建与思想教育 2011(25)
    • [27].山东科技大学外国语学院[J]. 山东科技大学学报(社会科学版) 2009(01)
    • [28].山东科技大学外国语学院[J]. 山东科技大学学报(自然科学版) 2009(01)
    • [29].山东科技大学[J]. 现代商贸工业 2009(12)
    • [30].开创我校区就业工作新局面——记山东科技大学济南校区2008届毕业生就业工作[J]. 科教文汇(中旬刊) 2009(11)

    标签:;  

    基于ASP+SQL Server平台下注入型攻击的分析及其解决方案
    下载Doc文档

    猜你喜欢