Web安全检测技术研究与方案设计
摘要 | 第1-5页 |
Abstract | 第5-9页 |
第一章 引言 | 第9-11页 |
·课题背景 | 第9-10页 |
·课题任务 | 第10页 |
·论文结构 | 第10-11页 |
第二章 WEB安全相关技术 | 第11-29页 |
·WEB安全威胁 | 第11页 |
·WEB攻击技术 | 第11-24页 |
·跨站脚本攻击 | 第11-16页 |
·SQL注入攻击 | 第16-17页 |
·命令注入攻击 | 第17页 |
·引入文件执行式漏洞 | 第17-19页 |
·越权访问 | 第19-21页 |
·跨站请求伪造攻击 | 第21页 |
·信息泄露式漏洞 | 第21-22页 |
·身份认证绕过式漏洞 | 第22页 |
·不安全信息存储 | 第22-24页 |
·WEB安全检测概述 | 第24-25页 |
·现有WEB检测工具 | 第25-29页 |
第三章 功能需求 | 第29-34页 |
·系统概述 | 第29-30页 |
·功能概述 | 第29-30页 |
·系统结构 | 第30页 |
·功能性需求 | 第30-34页 |
·系统登录模块 | 第30页 |
·用户管理模块 | 第30-31页 |
·工具及其配置管理模块 | 第31页 |
·任务管理模块 | 第31-32页 |
·工具管理模块 | 第32页 |
·结果查询模块 | 第32-33页 |
·结果显示模块 | 第33-34页 |
第四章 方案设计 | 第34-63页 |
·系统平台概述 | 第34-37页 |
·系统目标 | 第34页 |
·体系平台 | 第34-35页 |
·总体设计框图 | 第35-36页 |
·运行部署环境 | 第36-37页 |
·流程设计 | 第37-41页 |
·业务流程 | 第37-39页 |
·业务流程关系 | 第39-41页 |
·模块设计 | 第41-63页 |
·系统登录模块 | 第41-42页 |
·用户管理 | 第42-46页 |
·工具及其配置管理模块 | 第46-48页 |
·任务管理 | 第48-52页 |
·工具管理模块 | 第52-54页 |
·结果查询模块 | 第54页 |
·结果显示 | 第54-58页 |
·结果查询 | 第58-63页 |
第五章 系统的实现效果 | 第63-70页 |
·用户登录 | 第63页 |
·密码修改 | 第63-64页 |
·扫描任务 | 第64-67页 |
·建立扫描任务 | 第64页 |
·设置任务 | 第64-65页 |
·开始扫描 | 第65-66页 |
·结果显示 | 第66-67页 |
·生成报告 | 第67页 |
·扫描报告 | 第67-70页 |
第六章 结束语 | 第70-71页 |
·论文工作总结 | 第70页 |
·问题和展望 | 第70-71页 |
参考文献 | 第71-72页 |
致谢 | 第72页 |