实例介绍
一个SQL注入漏洞检测原型工具,由SQL注入动态检测工具,SQL漏洞静态代码检测工具,测试用的网站3部分组成。用Java语言实现。运行时需eclipse等IDE支持。可供学习参考。
【实例截图】
【核心代码】
SQL注入漏洞检测
└── SQL注入漏洞检测
├── Code
│ ├── CodeSQLTestTool
│ │ ├── 1.JPG
│ │ ├── lib
│ │ │ ├── activation-1.1.jar
│ │ │ └── appFramework-1.0.jar
│ │ └── src
│ │ └── staticTest
│ │ ├── Detector.java
│ │ ├── FixJDialog.java
│ │ ├── FixMainDialog.java
│ │ ├── RemoveComments.java
│ │ └── resources
│ │ ├── activation-1.1.jar
│ │ ├── appFramework-1.0.jar
│ │ └── FixMainDialog.properties
│ ├── SQLInjection
│ │ ├── lib
│ │ │ └── mysql-connector-java-3.1.12-bin.jar
│ │ ├── src
│ │ │ └── SQL_Bean
│ │ │ ├── Delete.java
│ │ │ ├── LoginBean2.java
│ │ │ ├── LoginBean.java
│ │ │ ├── Register.java
│ │ │ ├── SearchMan.java
│ │ │ └── selectAll.java
│ │ └── WebRoot
│ │ ├── about.jsp
│ │ ├── author.jsp
│ │ ├── content.html
│ │ ├── delete_action.jsp
│ │ ├── delete.jsp
│ │ ├── fashion.html
│ │ ├── getInjection.jsp
│ │ ├── index.html
│ │ ├── interest.jsp
│ │ ├── Login.jsp
│ │ ├── META-INF
│ │ │ └── MANIFEST.MF
│ │ ├── pic
│ │ │ └── 1.jpg
│ │ ├── query.jsp
│ │ ├── readme.jsp
│ │ ├── register_action.jsp
│ │ ├── regist.jsp
│ │ ├── right.html
│ │ ├── search_man_name.jsp
│ │ ├── search_name.jsp
│ │ ├── SQL.jsp
│ │ ├── top.html
│ │ ├── UnsafeLogin.jsp
│ │ ├── UnsafeSQL.jsp
│ │ ├── WEB-INF
│ │ │ ├── classes
│ │ │ │ └── SQL_Bean
│ │ │ │ ├── Delete.class
│ │ │ │ ├── LoginBean2.class
│ │ │ │ ├── LoginBean.class
│ │ │ │ ├── Register.class
│ │ │ │ ├── SearchMan.class
│ │ │ │ └── selectAll.class
│ │ │ └── web.xml
│ │ └── Welcome.jsp
│ └── WebSQLTestTool
│ ├── 1.JPG
│ ├── bplatt
│ │ ├── detection
│ │ │ ├── Detection.class
│ │ │ └── Detection.java
│ │ ├── gui
│ │ │ ├── GetGraphics.class
│ │ │ ├── GetGraphics.java
│ │ │ ├── MyJDialog$1.class
│ │ │ ├── MyJDialog.class
│ │ │ ├── MyJDialog.java
│ │ │ ├── ProgramTimer$1.class
│ │ │ ├── ProgramTimer.class
│ │ │ ├── ProgramTimer.java
│ │ │ ├── resources
│ │ │ │ ├── ErrorJDialog.properties
│ │ │ │ ├── icons
│ │ │ │ │ ├── clear.png
│ │ │ │ │ ├── exit.png
│ │ │ │ │ ├── new.png
│ │ │ │ │ ├── open.png
│ │ │ │ │ ├── pause.gif
│ │ │ │ │ ├── run.gif
│ │ │ │ │ ├── save.png
│ │ │ │ │ └── stop.gif
│ │ │ │ ├── MyJDialog.properties
│ │ │ │ └── SqlTestGui.properties
│ │ │ ├── SqlTestGui$1.class
│ │ │ ├── SqlTestGui$2.class
│ │ │ ├── SqlTestGui$3.class
│ │ │ ├── SqlTestGui$4.class
│ │ │ ├── SqlTestGui$5.class
│ │ │ ├── SqlTestGui$6.class
│ │ │ ├── SqlTestGui$7.class
│ │ │ ├── SqlTestGui.class
│ │ │ ├── SqlTestGui.java
│ │ │ ├── StatusTimer$1.class
│ │ │ ├── StatusTimer.class
│ │ │ ├── StatusTimer.java
│ │ │ ├── Updateable.class
│ │ │ ├── Updateable.java
│ │ │ ├── VariableSet.class
│ │ │ └── VariableSet.java
│ │ ├── reporter
│ │ │ ├── CookieReporter.class
│ │ │ ├── CookieReporter.java
│ │ │ ├── FormReporter.class
│ │ │ ├── FormReporter.java
│ │ │ ├── InjectionDetectionReporter.class
│ │ │ ├── InjectionDetectionReporter.java
│ │ │ ├── InjectionPattern.class
│ │ │ ├── InjectionPattern.java
│ │ │ ├── LinkReporter.class
│ │ │ ├── LinkReporter.java
│ │ │ ├── PageReporter.class
│ │ │ ├── PageReporter.java
│ │ │ ├── SiteReporter.class
│ │ │ ├── SiteReporter.java
│ │ │ ├── URLParsePage.class
│ │ │ └── URLParsePage.java
│ │ └── spider
│ │ ├── Arachnid.class
│ │ ├── Arachnid.java
│ │ ├── LinkVisitedSet.class
│ │ ├── LinkVisitedSet.java
│ │ ├── LinkWithParameterType.class
│ │ ├── LinkWithParameterType.java
│ │ ├── NetUpdate.class
│ │ ├── NetUpdate.java
│ │ ├── PageInfo.class
│ │ ├── PageInfo.java
│ │ ├── SimpleHTMLParser.class
│ │ ├── SimpleHTMLParser.java
│ │ ├── SimpleHTMLToken.class
│ │ ├── SimpleHTMLToken.java
│ │ ├── SpiderTimer$1.class
│ │ ├── SpiderTimer.class
│ │ ├── SpiderTimer.java
│ │ ├── WebPageXtractor.class
│ │ └── WebPageXtractor.java
│ ├── com
│ │ └── cloudgarden
│ │ └── layout
│ │ ├── AnchorConstraint.class
│ │ ├── AnchorConstraint.java
│ │ ├── AnchorLayout.class
│ │ └── AnchorLayout.java
│ ├── lib
│ │ ├── activation-1.1.jar
│ │ ├── appFramework-1.0.jar
│ │ ├── httpunit.jar
│ │ ├── jnlp.jar
│ │ ├── js-1.6R5.jar
│ │ ├── jtidy-4aug2000r7-dev.jar
│ │ ├── junit-3.8.1.jar
│ │ ├── mail-1.4.jar
│ │ ├── nekohtml-0.9.5.jar
│ │ ├── servlet-api-2.4.jar
│ │ ├── xercesImpl-2.6.1.jar
│ │ └── xmlParserAPIs-2.6.1.jar
│ └── patterns.txt
├── Readme.txt
└── Tool
├── CodeSQLTestTool.zip
├── CSTT_图
│ ├── 初始图.png
│ ├── 加入文件.png
│ └── 检查结果.png
├── WebSQLTestTool.zip
├── WSTT_图
│ ├── 初始化1.png
│ ├── 初始化.png
│ ├── 报告1.png
│ ├── 报告2.png
│ ├── 报告3.png
│ ├── 报告4.png
│ ├── 暂停.png
│ ├── 格式错误.png
│ └── 第一阶段.png
├── 测试网站.zip
└── 测试网站_图
├── 测试网站.bmp
├── 测试网站.JPG
├── 测试网站缩小图.bmp
└── 测试网站缩小图.JPG
33 directories, 158 files
标签:
小贴士
感谢您为本站写下的评论,您的评论对其它用户来说具有重要的参考价值,所以请认真填写。
- 类似“顶”、“沙发”之类没有营养的文字,对勤劳贡献的楼主来说是令人沮丧的反馈信息。
- 相信您也不想看到一排文字/表情墙,所以请不要反馈意义不大的重复字符,也请尽量不要纯表情的回复。
- 提问之前请再仔细看一遍楼主的说明,或许是您遗漏了。
- 请勿到处挖坑绊人、招贴广告。既占空间让人厌烦,又没人会搭理,于人于己都无利。
关于好例子网
本站旨在为广大IT学习爱好者提供一个非营利性互相学习交流分享平台。本站所有资源都可以被免费获取学习研究。本站资源来自网友分享,对搜索内容的合法性不具有预见性、识别性、控制性,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,平台无法对用户传输的作品、信息、内容的权属或合法性、安全性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论平台是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二与二十三条之规定,若资源存在侵权或相关问题请联系本站客服人员,点此联系我们。关于更多版权及免责申明参见 版权及免责申明
网友评论
我要评论