期刊导航
期刊开放获取
cqvip
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
基于Cookie的Web注入攻击分析与防范
下载PDF
职称材料
导出
摘要
利用脚本漏洞测试系统搭建了SQL注入漏洞实验平台,在平台上对SQL注入进行了分析和防范,结合Cookies注入突破了系统防护程序的保护,最后给出了Cookies注入的防护措施。
作者
吕延岗
机构地区
石家庄职业技术学院教务处
出处
《无线互联科技》
2013年第12期29-30,共2页
Wireless Internet Technology
基金
河北省高等学校科学研究计划项目(课题编号:Z2012087)
关键词
漏洞测试
SQL注入
Cookies注入
防护措施
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
引文网络
相关文献
节点文献
二级参考文献
13
参考文献
5
共引文献
6
同被引文献
0
引证文献
0
二级引证文献
0
参考文献
5
1
OWASP. The Ten Most Critical Web Application Security Risks[R].http://www.owasp.org/images/0/0f/OWASP_T10_-_2010_rc1.pdf,2012.
被引量:1
2
W3school.ASP Request 对象.
被引量:1
3
朱远文,张煜,常畅,王春东.
基于Cookie的安全防护技术研究[J]
.信息网络安全,2012(9):46-49.
被引量:4
4
瑞星网.Web攻防系列教程之Cookie注入攻防实战.
被引量:1
5
褚诚云.
跨站脚本XSS安全漏洞[J]
.程序员,2008(11):97-99.
被引量:4
二级参考文献
13
1
李强,陈然,戚江一,阳雄俊.
基于主机特征的Cookie安全研究[J]
.保密科学技术,2011(4):23-25.
被引量:7
2
胡忠望,刘卫东.
Cookie应用与个人信息安全研究[J]
.计算机应用与软件,2007,24(3):50-53.
被引量:38
3
郝永清.Web脚本攻击与防御技术核心剖析[M].北京:科学出版社.2010.310-316.
被引量:1
4
武新华,孙世宇等.网站入侵与脚本技术快速防杀[M].北京:电 子工业出版社,2011.
被引量:2
5
Dafydd Stittard, Marcus Pinto.黑客攻防技术宝典[M].北京:人民 邮电出版社,2009.
被引量:1
6
许治坤,王伟,郭添森.网站渗透技术[M].北京:电子工业出版社, 2005.
被引量:1
7
Mike Horton、Clinton Mugge.网络安全手册[M].北京:清华大学 出版社,2005.
被引量:1
8
.Cross-site scripting[]..
被引量:1
9
.How To:Prevent Cross-Site Scripting in ASP.NET[]..
被引量:1
10
How To:Protect From Injection Attacks in ASP.NET. http://msdn.microsoft.com/en-au/library/bb355989. aspx .
被引量:1
共引文献
6
1
罗来曦,朱渔.
XSS跨站脚本攻击方法初探[J]
.宜春学院学报,2009,31(6):87-89.
被引量:4
2
周霞.
XSS脚本攻击与防范探析[J]
.硅谷,2011,4(23):192-192.
3
吴子敬,张宪忠,管磊,胡光俊.
基于反过滤规则集和自动爬虫的XSS漏洞深度挖掘技术[J]
.北京理工大学学报,2012,32(4):395-401.
被引量:12
4
刘耀钦.
基于HTML5的Web离线应用研究与探讨[J]
.河南工程学院学报(自然科学版),2015,27(1):77-80.
被引量:4
5
陈志伟.
基于渗透测试实例的Web安全研究[J]
.网络安全技术与应用,2018(11):39-40.
被引量:4
6
卢文迪,李晓辉,汪涵.
基于设备指纹的物联网设备安全接入方法研究与实现[J]
.电子设计工程,2019,27(3):136-141.
被引量:4
1
搜索引擎漏洞测试:雅虎最安全、Bing排名最后[J]
.网络与信息,2009(10):5-5.
2
heiboy.
Winamp漏洞测试手记[J]
.计算机应用文摘,2005(2):88-88.
3
杨阔朝,蒋凡.
模拟攻击测试方式的漏洞检测系统的设计与实现[J]
.计算机应用,2005,25(7):1562-1564.
被引量:4
4
朱辉,沈明星,李善平.
Web应用中代码注入漏洞的测试方法[J]
.计算机工程,2010,36(10):173-175.
被引量:9
5
唐建国.
通用病毒防护程序[J]
.电脑,1992(1):40-41.
6
马恕.
PC病毒检测防护程序的几种机制[J]
.电子与信息化,1997(6):18-18.
7
侯海燕,符志鹏.
软件安全性检测技术综述[J]
.电脑知识与技术,2014,0(9):5847-5851.
被引量:2
8
铁生.
管理员应对恶意软件的五个步骤[J]
.计算机与网络,2014,40(3):73-73.
9
邬凌敏.
基于Web应用系统攻击和漏洞测试技术研究[J]
.江西通信科技,2015(4):30-33.
被引量:2
10
李天尘,周亮亮.
信息系统的测试与质量控制[J]
.上海计量测试,2011,38(3):32-35.
无线互联科技
2013年 第12期
职称评审材料打包下载
相关作者
内容加载中请稍等...
相关机构
内容加载中请稍等...
相关主题
内容加载中请稍等...
浏览历史
内容加载中请稍等...
;
用户登录
登录
IP登录
使用帮助
返回顶部