首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Web应用常见漏洞的产生场景和检测规则研究

摘要第3-4页
ABSTRACT第4页
第1章 绪论第8-13页
    1.1 课题背景与研究意义第8-9页
        1.1.1 课题背景第8-9页
        1.1.2 研究意义第9页
    1.2 国内外研究现状和发展趋势第9-11页
        1.2.1 国内外研究现状第9-10页
        1.2.2 发展趋势第10-11页
    1.3 研究内容及研究思路第11-12页
        1.3.1 研究内容第11页
        1.3.2 研究思路第11-12页
    1.4 本文结构编排第12-13页
第2章 Web安全基础理论知识第13-23页
    2.1 Web应用基础知识第13-14页
    2.2 浏览器的同源策略第14-18页
        2.2.1 同源策略简介第14-15页
        2.2.2 同源策略的作用第15-17页
        2.2.3 同源策略失守第17-18页
    2.3 Web漏洞的定义和产生原因第18-20页
        2.3.1 安全漏洞的定义第18-19页
        2.3.2 Web漏洞的产生原因第19-20页
    2.4 Web安全渗透测试第20-21页
        2.4.1 渗透测试的定义第20-21页
        2.4.2 渗透测试的流程第21页
    2.5 本地测试环境搭建第21-23页
第3章 检测规则文本和爬虫技术剖析第23-34页
    3.1 检测规则文本第23-26页
        3.1.1 检测规则的文本存储形式第23-25页
        3.1.2 检测规则的下发流程第25-26页
    3.2 爬虫技术剖析第26-34页
        3.2.1 爬虫的架构和url去重方法第26-29页
            3.2.1.1 爬虫的架构和调度第26-28页
            3.2.1.2 url去重的方法和相似性第28-29页
        3.2.2 爬虫的页面分析第29-31页
        3.2.3 爬虫的具体实现和功能测试第31-34页
            3.2.3.1 爬虫的具体实现第31-33页
            3.2.3.2 爬虫的功能测试第33-34页
第4章 SQL注入漏洞的产生和检测第34-41页
    4.1 SQL注入漏洞的产生场景和危害第34-35页
    4.2 SQL注入漏洞的检测规则第35-40页
        4.2.1 基于请求返回页面的对比第36-37页
        4.2.2 基于时间轴的判定方法第37-39页
        4.2.3 基于性能测试函数BenchMark第39-40页
    4.3 SQL注入漏洞的修复和防范第40-41页
第5章 XSS漏洞的产生和检测第41-59页
    5.1 跨站脚本漏洞的产生和危害第41-43页
    5.2 跨站脚本漏洞的分类和产生场景第43-48页
        5.2.1 跨站脚本漏洞的分类第43-46页
            5.2.1.1 非持久型XSS漏洞第43-44页
            5.2.1.2 持久型XSS漏洞第44-45页
            5.2.1.3 基于DOM的XSS漏洞第45-46页
        5.2.2 跨站脚本漏洞的产生场景第46-48页
    5.3 跨站脚本漏洞的检测规则第48-56页
        5.3.1 非持久型XSS漏洞的检测第48-52页
        5.3.2 持久型XSS漏洞的检测第52-53页
        5.3.3 基于DOM的XSS漏洞的检测第53-56页
    5.4 跨站脚本漏洞的修复和防范第56-59页
第6章 CSRF漏洞的产生和检测第59-67页
    6.1 跨站请求伪造漏洞的产生场景和危害第59-61页
    6.2 跨站请求伪造漏洞的分类第61-63页
        6.2.1 CSRF写—更改设置第61-62页
        6.2.2 CSRF写和读—获取敏感信息第62-63页
    6.3 跨站请求伪造漏洞的检测规则第63-65页
    6.4 跨站请求伪造漏洞的修复和防范第65-67页
第7章 总结与展望第67-68页
参考文献第68-71页
致谢第71页

论文共71页,点击 下载论文
上一篇:基于设计结构矩阵的服务交互及应用研究
下一篇:流程挖掘的一致性检查算法研究