摘要 | 第1-4页 |
Abstract | 第4-7页 |
第一章 引言 | 第7-11页 |
·Web 漏洞挖掘的发展现状 | 第7-9页 |
·课题背景 | 第9页 |
·章节安排 | 第9页 |
·本章小结 | 第9-11页 |
第二章 漏洞挖掘相关技术介绍 | 第11-19页 |
·漏洞概述 | 第11-12页 |
·漏洞的概念 | 第11页 |
·漏洞产生的原因 | 第11-12页 |
·漏洞的特点 | 第12页 |
·漏洞挖掘技术 | 第12-17页 |
·静态分析技术 | 第13-15页 |
·Fuzzing 技术 | 第15-16页 |
·动态调试技术 | 第16-17页 |
·Web 漏洞挖掘工具介绍 | 第17-18页 |
·SQL Inject Me 0.4.0 | 第17页 |
·XSS Me 0.4.0 | 第17页 |
·Acunetix Web Vulnerability Scanner | 第17-18页 |
·Paros 3.2.13 | 第18页 |
·本章小结 | 第18-19页 |
第三章 SQL 注入及 XSS 漏洞的挖掘 | 第19-37页 |
·网络爬虫 | 第19-20页 |
·深度优先策略 | 第19-20页 |
·广度优先策略 | 第20页 |
·最佳优先策略 | 第20页 |
·SQL 注入 | 第20-25页 |
·SQL 注入产生原因 | 第22页 |
·SQL 注入原理 | 第22-23页 |
·SQL 注入的利用模式 | 第23页 |
·SQL 注入的危害 | 第23页 |
·SQL 注入漏洞避免的方法 | 第23-24页 |
·SQL 注入漏洞的检测方法 | 第24-25页 |
·XSS 漏洞 | 第25-35页 |
·XSS 漏洞的产生原因 | 第26页 |
·XSS 漏洞的类型 | 第26-28页 |
·XSS 漏洞的利用模式 | 第28-29页 |
·XSS 漏洞的危害 | 第29页 |
·XSS 漏洞避免的方法 | 第29页 |
·XSS 漏洞的检测方法 | 第29-35页 |
·本章小结 | 第35-37页 |
第四章 SQL_XSS 漏洞挖掘工具的设计与实现 | 第37-49页 |
·SQL_XSS 的整体结构 | 第37页 |
·URL Message 模块 | 第37-39页 |
·URL Message 模块的主要功能 | 第37-38页 |
·URL Message 模块的主要结构 | 第38页 |
·URL Message 模块的实现 | 第38-39页 |
·Crawler 模块 | 第39-45页 |
·Crawler 模块的主要功能 | 第39-40页 |
·Crawler 模块的主要结构 | 第40页 |
·Crawler 模块的实现 | 第40-45页 |
·Testing 模块 | 第45-48页 |
·Testing 模块的主要功能 | 第45页 |
·Testing 模块的主要结构 | 第45页 |
·Testing 模块的实现 | 第45-48页 |
·本章小结 | 第48-49页 |
第五章SQL_XSS 的测试与分析 | 第49-55页 |
·SQL_XSS 的测试目的 | 第49页 |
·SQL_XSS 的测试 | 第49-52页 |
·对某教育网站的扫描 | 第49-50页 |
·对某政府网站的扫描 | 第50-52页 |
·SQL_XSS 的测试分析 | 第52-53页 |
·本章小结 | 第53-55页 |
第六章 结束语 | 第55-57页 |
致谢 | 第57-59页 |
参考文献 | 第59-63页 |
研究成果 | 第63-64页 |