Android应用SOL注入漏洞扫描系统的设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:vvv_vvv
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅猛发展,Android移动智能终端得到普及应用,智能终端在人们生活中提供了极大的便利,其在充分发挥优越性的同时,也暴露出一些应用的弊端。Android应用依靠网络来访问服务器资源给用户提供服务,在访问网络资源时容易出现各种问题,以往的渗透测试方法和工具大多针对于Web系统层面的漏洞,而忽略了Android移动终端同样会出现Web系统存在的漏洞,诸如SQL注入、越权访问,XSS攻击等;安全测试人员在对Android应用进行接口测试时,较多的采用设置代理的方法,这种人工测试方法效率低下,耗费时间长;并且对于SQL注入漏洞,传统的检测方法忽视了测试用例的规律性导致耗费时间长,检测准确性低,无法保证高效检测出所有的注入点。由此可见对于Android端的SQL注入漏洞检测的研究是十分有必要的。本文首先介绍了Android应用的发展背景以及SQL注入漏洞研究的必要性,概述了SQL注入漏洞产生的原因和传统的检测方法,然后对这些方法进行分析,针对这些方法的不足提出了两种解决方案:1、根据SQL语句中注入点位置的不同,提出基于攻击位置的SQL注入测试用例生成模型;2、利用循环神经网络适合处理时序数据的特点,提出使用二分查找和循环神经网络结合的查找技术。然后针对Android移动端人工测试效率低下的问题,系统采用自动化测试框架和中间人技术进行优化,最终对Android应用SQL注入漏洞扫描系统进行设计和实现,和传统的测试方式相比,系统在测试效率和检测准确度上有所提高。论文的具体工作内容如下:1.通过对当前漏洞检测技术进行分析,本文阐述Android应用SQL注入漏洞扫描系统的研究背景和意义。然后概述前人对Android应用和SQL注入漏洞的研究现状,最后给出了论文的组织结构。2.详细介绍SQL注入漏洞产生原因和分类以及实现Android应用漏洞扫描系统所使用到的关键技术:appium自动化测试框架,中间人技术,RNN技术,MVC模式。3.分析和设计Android应用SQL注入漏洞扫描系统,包括系统总体需求分析,总体设计,模块设计。然后将系统分为四大模块:请4求触发模块,中间人模块,SQL注入漏洞扫描模块,用户管理模块。4.根据平台需求分析和设计,完成各模块的实现,在何每个模块中使用核心代码、流程图和效果图的方式进行展示说明。5.对系统进行功能测试,性能测试,不断优化系统性能,保证系统运行的稳定性。
其他文献
我国是个多民族国家,人们在信仰上必然也存在着差异,但是从整体上来说,基督教、佛教、伊斯兰教、道教和天主教五大宗教是我国的主导宗教,同时它们也构成了我国宗教场域的主体
近年来河北省大范围灰霾天气频发,以颗粒物为特征污染物的区域性大气环境问题日益突出。通过分析河北省大气环境质量现状及污染成因,结合河北省出台的《大气污染防治行动计划
随着经济全球化的快速发展以及中国政府提出的“走出去”战略的不断实践,中国的铝矿企业对于海外投资的关注越来越高。走出国门,在铝土矿储备国或地区通过直接投资获取第一手
基于传统语文教学对朗读作用的认识,基于《义务教育语文课程标准(2011版)》对朗读的明确要求,本研究通过案例分析法、文献研究法和调查研究法,着力探讨当前初中语文教学朗读的优化
本文是一篇对自我绘画创作分析的论文。该选题的研究,一方面是对自己油画创作进行亲历实践,做一个试探性摸索;另一方面也是对自己研究生艺术之路的一个总结与归纳。当今同我一样
19世纪中叶鸦片战争后,中国在政治、经济、文化等各方面都处于动荡不安的局面,西方列强的无情侵入,以及我国国内掀起的各种变革,都强烈冲击着中国的政治、经济、文化,在这种大背景
大学艺术博物馆在大学中除了辅助教学和学术研究以外,还是创造性校园文化建设的重要因素。美国大学艺术博物馆是公开的非营利教育机构,同时具有大学博雅教育和社会公民教育的双
对卞之琳诗歌的解读,研究者多从西方现代主义诗歌的影响角度入手。然而回望传统,宋诗带有“理趣”色彩的诗歌却与20年代以卞之琳的创作为代表的智性化诗歌产生了遥相呼应的效
本文从地形地质条件、规划、经济等方面论证线路选址,并对线路方案进行比较研究,提出了技术经济较优的线路方案,该方案对类似的管道线路选址具有一定的借鉴作用。
<正>我国幅员辽阔,复杂的自然条件孕育着丰富的生物资源。我们的先民又是世界上最早利用植、动、矿物祛病强身、治病疗疾的,数千年的探索和积累形成了一套独特的中医药理论体
会议