Key points are not available for this paper at this time.
SQL 주입 공격은 웹 애플리케이션에 대한 주요 문제로 계속 남아 있습니다. 우리는 SQL 주입 공격을 유인하고 학습하기 위한 애플리케이션 레이어 허니팟의 설계 고려사항을 조사합니다. 이 허니팟은 취약성을 나타내는 응답을 통해 공격자에게 잘못된 정보를 제공하여, 그들을 추적하는 데 유용할 수 있는 방향으로 이끕니다. 허니팟은 공격자가 운영 체제로 공격을 확장하거나 다른 시스템에 공격을 시작하지 못하도록 제한합니다. 허니팟은 SQL 주입에 대한 일반적인 방어의 모습을 에뮬레이트하여 더 진짜처럼 보이도록 할 수 있습니다. 마지막으로, 우리는 honeyd를 사용하여 실험적 허니팟을 구현하기 위한 고려사항을 설명합니다.
Chen et al. (Thu,)은 이 질문을 연구했습니다.
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: