当前位置:主页 > 管理论文 > 移动网络论文 >

Android应用SOL注入漏洞扫描系统的设计与实现

发布时间:2020-06-25 14:07
【摘要】:随着互联网的迅猛发展,Android移动智能终端得到普及应用,智能终端在人们生活中提供了极大的便利,其在充分发挥优越性的同时,也暴露出一些应用的弊端。Android应用依靠网络来访问服务器资源给用户提供服务,在访问网络资源时容易出现各种问题,以往的渗透测试方法和工具大多针对于Web系统层面的漏洞,而忽略了Android移动终端同样会出现Web系统存在的漏洞,诸如SQL注入、越权访问,XSS攻击等;安全测试人员在对Android应用进行接口测试时,较多的采用设置代理的方法,这种人工测试方法效率低下,耗费时间长;并且对于SQL注入漏洞,传统的检测方法忽视了测试用例的规律性导致耗费时间长,检测准确性低,无法保证高效检测出所有的注入点。由此可见对于Android端的SQL注入漏洞检测的研究是十分有必要的。本文首先介绍了Android应用的发展背景以及SQL注入漏洞研究的必要性,概述了SQL注入漏洞产生的原因和传统的检测方法,然后对这些方法进行分析,针对这些方法的不足提出了两种解决方案:1、根据SQL语句中注入点位置的不同,提出基于攻击位置的SQL注入测试用例生成模型;2、利用循环神经网络适合处理时序数据的特点,提出使用二分查找和循环神经网络结合的查找技术。然后针对Android移动端人工测试效率低下的问题,系统采用自动化测试框架和中间人技术进行优化,最终对Android应用SQL注入漏洞扫描系统进行设计和实现,和传统的测试方式相比,系统在测试效率和检测准确度上有所提高。论文的具体工作内容如下:1.通过对当前漏洞检测技术进行分析,本文阐述Android应用SQL注入漏洞扫描系统的研究背景和意义。然后概述前人对Android应用和SQL注入漏洞的研究现状,最后给出了论文的组织结构。2.详细介绍SQL注入漏洞产生原因和分类以及实现Android应用漏洞扫描系统所使用到的关键技术:appium自动化测试框架,中间人技术,RNN技术,MVC模式。3.分析和设计Android应用SQL注入漏洞扫描系统,包括系统总体需求分析,总体设计,模块设计。然后将系统分为四大模块:请4求触发模块,中间人模块,SQL注入漏洞扫描模块,用户管理模块。4.根据平台需求分析和设计,完成各模块的实现,在何每个模块中使用核心代码、流程图和效果图的方式进行展示说明。5.对系统进行功能测试,性能测试,不断优化系统性能,保证系统运行的稳定性。
【学位授予单位】:北京邮电大学
【学位级别】:硕士
【学位授予年份】:2019
【分类号】:TP393.08;TP316
【图文】:

原理图,原理图,服务端,客户端


一个端口用来接收客户端传送来的指令。客户端把请求发送到appium服务端,逡逑随后服务端最后将调用uiautomator%提供的API来实现对APP的自动化操作,逡逑最后服务端将指令的执行结果返回给客户端。如图2-1,具体通信过程如下:逡逑1、

示意图,中间人,服务端,示意图


一个端口用来接收客户端传送来的指令。客户端把请求发送到appium服务端,逡逑随后服务端最后将调用uiautomator%提供的API来实现对APP的自动化操作,逡逑最后服务端将指令的执行结果返回给客户端。如图2-1,具体通信过程如下:逡逑1、

【相似文献】

相关期刊论文 前10条

1 周兵;;基于Android网络图片上传与下载的研究[J];河北工程技术学院教学与研究;2015年04期

2 相润通;;基于Android的多用户课表应用[J];当代教育实践与教学研究;2018年12期

3 王成浩;李鑫宇;李丽娟;;Android开发技术的学习及应用研究[J];信息与电脑(理论版);2019年03期

4 拾影;;Android系统收费不过是时间问题[J];互联网周刊;2019年03期

5 朱晓丽;高鹏;;基于Android平台的老年人智能看护系统研究[J];山东农业工程学院学报;2019年02期

6 徐颖慧;;基于竞赛平台的Android移动商务实验室的研究与构建[J];赤峰学院学报(自然科学版);2017年19期

7 陈斌;张燕菲;郝静;;基于应用型人才培养的“Android应用开发”课程建设初探[J];工业和信息化教育;2017年12期

8 周国华;;Android平台上的智能聊天机器人设计及应用[J];计算机产品与流通;2017年07期

9 梅从圣;郑丽;田铮;许可;;基于Android系统的记账软件的设计与实现[J];纳税;2018年05期

10 熊小军;翁培钧;;Android协调布局的研究与使用[J];电子世界;2018年02期

相关会议论文 前10条

1 李鸿;邓云高;黄桃;;基于Android的行波管测试远程控制系统[A];2016真空电子学分会第二十届学术年会论文集(上)[C];2016年

2 潘伟;;Android重打包技术在应用商城中的运用研究[A];2013全国无线及移动通信学术大会论文集(上)[C];2013年

3 李静华;慕德俊;;一种基于行为的Android恶意程序分析系统设计[A];第十一届全国博士生学术年会——信息技术与安全专题论文集[C];2013年

4 张谷丰;罗岗;孙雪梅;易红娟;;基于Android的水稻害虫诊断系统[A];病虫害绿色防控与农产品质量安全——中国植物保护学会2015年学术年会论文集[C];2015年

5 王刚;储毅;;Android平台实时数据库的设计与实现[A];2012年电力通信管理暨智能电网通信技术论坛论文集[C];2013年

6 Di Jiaqi;Wang Jianhua;Zhang Long;;The Research in Mobile Learning Based on Android Smartphone Platform Application[A];2012年计算机应用与系统建模国际会议论文集[C];2012年

7 Xin Li;Yumei Zhai;Xiong Li;;Research and Implementation of Face Detection System on Android Smart Phone[A];2013年中国智能自动化学术会议论文集(第二分册)[C];2013年

8 李静华;慕德俊;杨鸣坤;胡伟;;Android恶意程序行为分析系统设计[A];2013年全国通信软件学术会议论文集[C];2013年

9 李蛟龙;任子真;;基于Android的智能家居发展趋势[A];第十四届沈阳科学学术年会论文集(理工农医)[C];2017年

10 余芳;刘建毅;张茹;;一种面向Android移动终端的多媒体数字版权保护系统[A];第十届中国通信学会学术年会论文集[C];2014年

相关重要报纸文章 前10条

1 杨程;苹果与Android博弈的背后[N];中国青年报;2011年

2 本报记者 陶涛 实习生 陈璐;手机网游厂商“赌明天”[N];中国青年报;2012年

3 ;王者对决,iOS 12 PK Android 9.0[N];电脑报;2018年

4 王冰洁;国内Android机将在明年引领5G潮流[N];电脑报;2018年

5 本报记者 游寰臻;智能手表厂商热情锐减 可穿戴已成强弩之末?[N];通信信息报;2016年

6 天雨;我国移动互联网发展态势喜人[N];人民邮电;2017年

7 本报记者 游寰臻;智能手表成科技厂商弃儿 可穿戴设备陷低谷?[N];通信信息报;2017年

8 张贺飞;别了,Windows Phone[N];科技日报;2017年

9 赵玲玲;康佳发布“六核”Android4.2云电视[N];中华合作时报;2013年

10 项有建 《冲出数字化》作者;Android 4提升平板话语权[N];通信产业报;2011年

相关博士学位论文 前10条

1 张文;Android应用软件的安全保护技术研究[D];北京邮电大学;2019年

2 任兵飞;基于资源访问控制的Android平台隐私保护方法研究[D];北京邮电大学;2019年

3 苏欣;安卓手机应用流量分析及恶意行为检测技术研究[D];湖南大学;2015年

4 张紫鹏;基于程序语言的Android应用隐私保护[D];中国科学技术大学;2018年

5 王兆国;Android恶意应用程序检测技术研究[D];哈尔滨工业大学;2017年

6 杜少勇;面向Android智能手机的数据安全问题研究[D];南京大学;2019年

7 许艳萍;基于数据特征的Android恶意应用检测关键技术研究[D];北京邮电大学;2017年

8 张笑鲁;Android移动设备的数字取证关键问题研究[D];吉林大学;2016年

9 李新伟;基于GreenSeeker的棉花氮素营养诊断及Android施肥决策系统研究[D];石河子大学;2014年

10 曲家兴;Android软件恶意行为检测技术研究[D];哈尔滨工程大学;2017年

相关硕士学位论文 前10条

1 梁书婷;基于Android平台的远程桌面控制系统的设计与实现[D];哈尔滨工业大学;2013年

2 郑文柏;基于动静态多特征的Android恶意应用检测技术研究[D];天津理工大学;2019年

3 熊源远;Android系统的渗透测试综合平台研究[D];武汉工程大学;2018年

4 缪浩健;基于逆向工程的Android应用数据保护的研究[D];西安电子科技大学;2018年

5 黄炎裔;基于组件关联的Android应用隐私泄露问题检测方法的研究与实现[D];北京邮电大学;2019年

6 张少东;基于自动化测试技术的Android恶意积分墙应用检测系统的设计与实现[D];北京邮电大学;2019年

7 李超;Android应用SOL注入漏洞扫描系统的设计与实现[D];北京邮电大学;2019年

8 沈月东;Android重打包应用行为分析系统设计与实现[D];北京邮电大学;2019年

9 浦志敏;胎动信号处理的研究及其在Android移动终端的实现[D];杭州电子科技大学;2018年

10 段汝东;基于Android的移动GIS地下管线运维信息发布平台研究[D];昆明理工大学;2018年



本文编号:2729252

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2729252.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户7b419***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com