基于B/S结构的web漏洞检测系统的设计
摘要 | 第5-6页 |
Abstract | 第6-7页 |
第1章 绪论 | 第10-16页 |
1.1 课题研究背景及意义 | 第10-13页 |
1.2 国内外研究现状 | 第13-15页 |
1.2.1 国外研究现状 | 第13-14页 |
1.2.2 国内研究现状 | 第14-15页 |
1.3 本文主要研究内容 | 第15-16页 |
第2章 常见 web 漏洞及检测方法 | 第16-27页 |
2.1 常见 web 漏洞及危害 | 第16-17页 |
2.2 常见漏洞的检测方法与预防办法 | 第17-25页 |
2.2.1 SQL 注入攻击 | 第18-20页 |
2.2.2 跨站脚本攻击 | 第20-23页 |
2.2.3 跨站请求伪造攻击 | 第23-25页 |
2.3 特征提取算法 | 第25-26页 |
2.4 本章小结 | 第26-27页 |
第3章 web 漏洞检测系统的总体设计 | 第27-36页 |
3.1 B/S 特征分析及系统结构 | 第27-30页 |
3.1.1 B/S 特征分析 | 第27-29页 |
3.1.2 系统结构 | 第29-30页 |
3.2 功能与性能指标需求分析 | 第30-32页 |
3.2.1 功能需求分析 | 第30-32页 |
3.2.2 性能需求分析 | 第32页 |
3.3 漏洞检测系统总体设计 | 第32-33页 |
3.4 漏洞检测系统流程设计 | 第33-35页 |
3.5 本章小结 | 第35-36页 |
第4章 漏洞检测系统模块设计 | 第36-58页 |
4.1 系统界面设计 | 第36-38页 |
4.2 数据库设计 | 第38-42页 |
4.2.1 用户信息表 | 第39-40页 |
4.2.2 检测参数表 | 第40-41页 |
4.2.3 检测结果参数表 | 第41-42页 |
4.3 登录模块设计 | 第42-44页 |
4.4 任务管理模块设计 | 第44-47页 |
4.5 检测模块设计 | 第47-53页 |
4.5.1 网络爬虫模块 | 第47-49页 |
4.5.2 XSS 漏洞检测模块 | 第49-50页 |
4.5.3 SQL 注入漏洞检测模块 | 第50-51页 |
4.5.4 CSRF 漏洞检测模块 | 第51-53页 |
4.6 日志模块设计 | 第53-55页 |
4.7 系统测试 | 第55-57页 |
4.7.1 测试方案 | 第55页 |
4.7.2 环境搭建 | 第55页 |
4.7.3 结果与分析 | 第55-57页 |
4.8 本章小结 | 第57-58页 |
结论 | 第58-59页 |
参考文献 | 第59-62页 |
攻读硕士学位期间所发表的学术论文 | 第62-63页 |
致谢 | 第63页 |