首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于IIS的Web服务器主动防护系统的设计与实现

摘要第5-6页
ABSTRCT第6页
第一章 绪论第9-15页
    1.1 课题的背景与意义第9-10页
    1.2 国内外研究现状第10-13页
    1.3 主要工作第13页
    1.4 本文的章节安排第13-15页
第二章 针对WEB服务器的漏洞分析第15-30页
    2.1 常见软件漏洞第15-20页
        2.1.1 缓冲区溢出第15页
        2.1.2 整数溢出第15-16页
        2.1.3 命令注入第16页
        2.1.4 SQL注入第16-17页
        2.1.5 格式化字符串第17-18页
        2.1.6 竞争条件第18页
        2.1.7 XSS缺陷第18-19页
        2.1.8 元字符缺陷第19页
        2.1.9 异常处理不当缺陷第19-20页
        2.1.10 鉴别缺陷第20页
        2.1.11 访问控制漏洞第20页
    2.2 注入漏洞的形成第20-22页
    2.3 注入漏洞的利用第22-28页
        2.3.1 获取数据库类型第22页
        2.3.2 获取连接数据库的信息第22-24页
        2.3.3 获取WEB服务器的目录第24-26页
        2.3.4 备份一句话木马第26-27页
        2.3.5 上传ASPX木马第27-28页
    2.4 本章小结第28-30页
第三章 基于IIS的WEB服务器的主动防护系统的设计与实现第30-54页
    3.1 系统安全加固模块第30-44页
        3.1.1 IPSEC端.封锁第32-33页
        3.1.2 虚拟主机C盘权限设定第33-36页
        3.1.3 服务安全设置以及防止人侵和攻击的安全设置第36-37页
        3.1.4 防止ASP木马运行第37-39页
        3.1.5 设置审核策略第39-40页
        3.1.6 设置用户权利指派第40-41页
        3.1.7 设置本地安全选项第41-42页
        3.1.8 卸载不安全存储扩展第42-44页
    3.2 IIS主动防御模块第44-53页
    3.3 本章小结第53-54页
第四章 主动防御系统的测试第54-65页
    4.1 软件测试技术第54-59页
        4.1.1 测试覆盖准则第54-55页
        4.1.2 白盒测试第55-57页
        4.1.3 黑盒测试第57-58页
        4.1.4 本文所采用的测试方案第58-59页
    4.2 防御系统测试第59-64页
        4.2.1 一句话木马测试第59-61页
        4.2.2 大型网马测试第61-64页
    4.3 本章小结第64-65页
第五章 总结第65-67页
致谢第67-68页
参考文献第68-71页

论文共71页,点击 下载论文
上一篇:基于ICN技术的信息传输方案的研究与实现
下一篇:基于机器人双目视觉的三维场景深度信息恢复