首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Web应用渗透技术研究及安全防御方案设计

摘要第4-5页
ABSTRACT第5-6页
第一章 绪论第9-14页
    1.1 研究背景第9页
    1.2 Web应用安全现状第9-12页
    1.3 本文的主要工作第12-13页
    1.4 本文的组织结构第13-14页
第二章 Web应用漏洞综述第14-23页
    2.1 Web安全概念第14-15页
        2.1.1 Web应用架构第14-15页
        2.1.2 Web安全相关概念第15页
    2.2 Web漏洞分类第15-19页
        2.2.1 XSS第15-16页
        2.2.2 CSRF第16-17页
        2.2.3 注入第17页
        2.2.4 点击劫持第17页
        2.2.5 固定会话第17-18页
        2.2.6 Flash安全问题第18-19页
        2.2.7 文件上传第19页
    2.3 Web安全防御技术第19-23页
        2.3.1 同源策略第19-20页
        2.3.2 HTTP Only第20-21页
        2.3.3 Anti-CSRF Token第21-22页
        2.3.4 P3P第22页
        2.3.5 WAF第22-23页
第三章 Web应用渗透攻击模型第23-33页
    3.1 漏洞利用技术第23-30页
        3.1.1 攻击客户端第23-24页
        3.1.2 攻击服务器第24-26页
        3.1.3 攻击数据库第26-29页
        3.1.4 综合利用手段第29-30页
    3.2 Web应用威胁建模第30-31页
    3.3 Web应用攻击模型第31-33页
第四章 渗透测试与结果分析第33-40页
    4.1 测试实例第33-38页
        4.1.1 客户端攻击第33-35页
        4.1.2 服务端攻击第35-38页
    4.2 结果分析第38-40页
第五章 防御方案设计第40-54页
    5.1 安全设计第40-42页
    5.2 安全开发第42-48页
    5.3 安全测试第48-50页
    5.4 安全运维第50-52页
    5.5 应急响应第52-54页
第六章 总结与展望第54-55页
参考文献第55-57页
致谢第57-58页
攻读硕士期间发表的学术论文第58页

论文共58页,点击 下载论文
上一篇:涡轮S2流面计算损失模型修正及气动优化设计
下一篇:准东煤燃烧及结渣特性研究