基于动态分析的XSS漏洞检测方法研究
| 摘要 | 第4-5页 |
| Abstract | 第5-6页 |
| 1 绪论 | 第9-16页 |
| 1.1 研究背景及意义 | 第9-10页 |
| 1.2 国内外研究现状 | 第10-14页 |
| 1.3 主要内容及组织结构 | 第14-16页 |
| 2 基于规则排序的攻击向量生成方法 | 第16-27页 |
| 2.1 攻击向量变异规则 | 第16-19页 |
| 2.2 攻击向量变异生成 | 第19-24页 |
| 2.3 变异规则集应用流程 | 第24-26页 |
| 2.4 本章小结 | 第26-27页 |
| 3 基于子序列匹配的漏洞检测方法 | 第27-38页 |
| 3.1 字符串匹配的漏洞检测方法 | 第27-29页 |
| 3.2 漏洞检测的匹配问题 | 第29页 |
| 3.3 子序列匹配的漏洞检测方法 | 第29-36页 |
| 3.4 漏洞检测方法应用流程 | 第36-37页 |
| 3.5 本章小结 | 第37-38页 |
| 4 系统设计与实现 | 第38-53页 |
| 4.1 总体设计 | 第38-39页 |
| 4.2 网络爬虫模块 | 第39-40页 |
| 4.3 攻击向量库模块 | 第40-46页 |
| 4.4 合法向量测试模块 | 第46-49页 |
| 4.5 漏洞检测模块 | 第49-52页 |
| 4.6 本章小结 | 第52-53页 |
| 5 实验 | 第53-60页 |
| 5.1 实验目的 | 第53页 |
| 5.2 实验环境及数据集 | 第53-54页 |
| 5.3 实验及结果分析 | 第54-59页 |
| 5.4 本章小结 | 第59-60页 |
| 6 总结与展望 | 第60-62页 |
| 6.1 工作总结 | 第60-61页 |
| 6.2 工作展望 | 第61-62页 |
| 致谢 | 第62-63页 |
| 参考文献 | 第63-68页 |
| 附录 攻读学位期间参与的科研项目 | 第68页 |