本公開提供一種檢測SQL注入漏洞的方法及裝置,涉及網絡安全技術領域。能夠解決SQL注入檢測漏報或誤報率高的問題。具體技術方案為:確定SQL結構化查詢語言語句的注入環境,所述SQL語句的注入環境用于指示所述SQL語句待注入的系統類型、數據庫類型中的至少一項;根據所述SQL語句的注入環境生成所述SQL語句的有效載荷,所述有效載荷用于指示執行對應的命令并在執行成功后返回預設字符;向服務器發送所述SQL語句的有效載荷并接收所述服務器發送的反饋信息;在所述反饋信息包含所述預設字符時,確定所述服務器存在漏洞。本公開的發明內容能夠提高檢測SQL注入漏洞的精準性和無損性。
聲明:
“檢測SQL注入漏洞的方法及裝置” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)