首页> 外文OA文献 >SQL Injection Vulnerability Locator for Kentico CMS
【2h】

SQL Injection Vulnerability Locator for Kentico CMS

机译:用于Kentico CMS的SQL注入漏洞定位器

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Tato bakalářská práce se zabývá návrhem a tvorbou aplikace pro vyhledávání zranitelností typu SQL injection v systému Kentico CMS. Program je založen na statické analýze zdrojového kódu. Vyhledává místa, kde probíhá komunikace s databází a ty podrobuje zkoumání. Cílem je nalézt obranu před SQL injection, pokud nalezena není, program označí dané místo za nezabezpečené. Aplikace je určená pro operační systém Windows a pro svůj běh vyžaduje .NET framework verze 2.0. Práce si klade za cíl představit konkrétní nástroj pro vyhledávání určité chyby pro jeden systém (aplikaci). Nicméně, snahou autora bylo popsat problematiku tak, aby bylo možné na základě této práce vytvořit podobný nástroj pro jiný systém a případně i pro vyhledávání jiné zranitelnosti. Začátek textu je věnován systému Kentico CMS se zaměřením na způsob práce s databází v tomto systému. V další části je popsána zranitelnost typu SQL injection včetně způsobů obrany. Největší část práce se věnuje návrhu aplikace. Předposlední část popisuje implementaci programu a testovaní. Závěr patří zhodnocení této práce a také je zde naznačen další vývoj projektu.
机译:该学士学位论文涉及在Kentico CMS系统中搜索SQL注入漏洞的应用程序的设计和创建。该程序基于静态源代码分析。它搜索与数据库进行通信的位置并进行检查。目的是找到一种针对SQL注入的防御措施,如果找不到,程序将把该位置标记为不安全。该应用程序是为Windows操作系统设计的,需要运行.NET Framework 2.0版。这项工作旨在提供一种用于为一个系统(应用程序)查找特定错误的特定工具。但是,作者的工作是描述问题,以便有可能在此工作的基础上为另一个系统创建类似的工具,并可能搜索其他漏洞。本文的开头专门针对Kentico CMS系统,重点在于如何在该系统中使用数据库。下一节将介绍SQL注入漏洞,包括防御方法。工作的最大部分致力于应用程序的设计。倒数第二部分描述了程序和测试的实施。结论是对这项工作的评价,也表明了该项目的进一步发展。

著录项

  • 作者

    Pintér Dominik;

  • 作者单位
  • 年度 2010
  • 总页数
  • 原文格式 PDF
  • 正文语种 cs
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号