首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于脚本安全的防御技术研究

摘要第1-6页
ABSTRACT 第6-9页
第1章 绪论第9-15页
   ·研究背景 第9-10页
   ·课题研究现状与意义第10-13页
     ·Web 应用十大安全风险 第10-11页
     ·Web 安全研究现状 第11-13页
     ·课题研究意义第13页
   ·论文的主要工作及内容安排第13-15页
第2章 Web 应用安全分析 第15-30页
   ·浏览器端安全威胁第15-19页
     ·浏览器结构与对象第15-18页
     ·浏览器漏洞与威胁第18-19页
   ·服务器端安全威胁 第19-29页
     ·SQL 注入及其防御 第19-23页
     ·XSS 攻击及其防御 第23-26页
     ·CSRF 攻击及其防御第26-28页
     ·正则表达式拒绝服务攻击第28-29页
   ·本章小结第29-30页
第3章 正则表达式拒绝服务检测方法第30-36页
   ·基于脚本的拒绝服务攻击第30-31页
     ·正则表达式构造第30页
     ·正则表达式拒绝服务攻击第30-31页
   ·ReDoS 模糊测试方法 第31-33页
     ·ReDoS 静态分析 第32页
     ·ReDoS 模糊测试 第32-33页
   ·ReDoS 检测试验与分析 第33-35页
     ·测试结果第33-35页
     ·结果分析第35页
   ·本章小结第35-36页
第4章 基于代理的被动式 Web 扫描器设计与实现 第36-60页
   ·扫描软件的架构第36-38页
     ·客户端代理第36-37页
     ·HTTP 解析器第37页
     ·核心扫描模块第37-38页
   ·功能模块实现第38-48页
   ·实验环境第48页
     ·硬件平台第48页
     ·软件环境第48页
   ·功能模块测试第48-58页
     ·头部安全问题测试第48-50页
     ·信息泄露测试第50-51页
     ·跨域引用测试第51-52页
     ·JS 脚本测试第52-53页
     ·视图状态测试第53页
     ·字符编码测试第53-54页
     ·反射型 XSS 测试 第54-56页
     ·CSRF 漏洞测试第56-58页
   ·结果分析第58-59页
   ·本章小结第59-60页
第5章 总结与展望第60-61页
致谢第61-62页
参考文献第62-65页
附录第65页

论文共65页,点击 下载论文
上一篇:集成型巨磁阻磁开关电路研制
下一篇:基于指纹特征的新模糊金库算法研究