首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

WEB应用程序点击劫持漏洞研究及防御方法

摘要第1-4页
Abstract第4-7页
第一章 引言第7-11页
   ·Web2.0带来的安全风险第7-9页
   ·课题背景第9页
   ·章节安排第9-11页
第二章 点击劫持技术第11-23页
   ·点击劫持漏洞概述第11-13页
     ·点击劫持攻击原理第11-12页
     ·点击劫持技术特点第12-13页
   ·点击劫持漏洞利用技术第13-20页
     ·目标网页隐藏第13-14页
     ·点击操作劫持第14-15页
     ·Web元素定位第15-16页
     ·页面登录检测第16-17页
     ·拖拽技术第17-18页
     ·结合其他漏洞利用技术第18-20页
   ·点击劫持漏洞检测防御技术第20-22页
     ·漏洞检测技术第20-21页
     ·漏洞防御技术第21-22页
   ·本章小结第22-23页
第三章 点击劫持工具改进第23-41页
   ·工具存在的问题第23-24页
   ·工具改进设计第24-28页
     ·改进设计目标第24-25页
     ·程序流程设计第25-28页
   ·点击拖拽测试功能实现第28-34页
     ·点击测试模块实现第28-31页
     ·拖拽测试模块实现第31-34页
   ·点击劫持漏洞检测实现第34-40页
     ·防御检测模块实现第34-39页
     ·数据保存模块实现第39-40页
   ·本章小结第40-41页
第四章 基于认证码的点击劫持漏洞防御方法第41-51页
   ·认证码技术第41-44页
     ·认证码技术第41-43页
     ·认证码登录交互过程第43-44页
   ·防御方法设计第44-46页
     ·认证防御设计目标第44-45页
     ·认证码防御交互过程第45-46页
   ·防御方法实现第46-49页
     ·防御方法运行流程第46-48页
     ·防御方法实现第48-49页
   ·本章小结第49-51页
第五章 点击劫持技术测试第51-59页
   ·点击劫持工具测试第51-56页
     ·测试国内网站第52-54页
     ·测试国外网站第54-55页
     ·测试结果分析第55-56页
   ·认证码防御效果测试第56-58页
   ·网站安全趋势第58页
   ·本章小结第58-59页
第六章 总结与展望第59-61页
致谢第61-63页
参考文献第63-65页
研究成果第65页

论文共65页,点击 下载论文
上一篇:PHP Web应用程序安全性研究及安全漏洞检测工具开发
下一篇:动态主机配置协议DHCPv6的设计与实现