首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于符号执行的Web安全检测系统的研究与实现

摘要第1-6页
Abstract第6-10页
插图索引第10-12页
附表索引第12-13页
第1章 绪论第13-19页
   ·课题背景与意义第13-14页
   ·相关研究现状第14-17页
     ·模糊测试第14页
     ·符号执行第14-15页
     ·手工检测第15页
     ·静态和动态分析第15-16页
     ·污点分析第16-17页
   ·论文研究内容第17页
   ·论文组织结构第17-19页
第2章 Web 安全检测技术相关研究第19-30页
   ·Web 应用程序漏洞检测难点分析第19页
   ·符号执行第19-24页
     ·符号执行概述第19-21页
     ·符号执行框架第21-22页
     ·符号执行检测算法第22-23页
     ·符号执行研究现状第23-24页
   ·模糊检测第24-26页
     ·模糊检测基本原理第24-25页
     ·模糊检测工作过程第25页
     ·模糊检测检测数据研究第25-26页
   ·测试数据研究第26-28页
     ·非自动生成方式第26-27页
     ·自动生成方式第27-28页
     ·两种测试数据生成方式分析第28页
   ·基于符号执行的 Web 安全检测方法第28-29页
     ·实用性和可行性分析第28-29页
     ·基于符号执行的 Web 安全检测模型第29页
   ·小结第29-30页
第3章 基于符号执行的输入数据自动生成方法设计与实现第30-45页
   ·方法概况第30-31页
   ·简单的 Web 应用实例第31-32页
   ·Html 分析器第32-33页
   ·Html 约束求解第33-35页
   ·动态符号执行第35-42页
     ·动态符号解析第35页
     ·路径约束条件提取第35-37页
     ·约束条件的求解第37-41页
     ·动态符号执行的实现第41-42页
   ·攻击参数的自动生成第42-44页
     ·SQL 概念第42页
     ·攻击特征字第42-43页
     ·攻击参数自动生成过程第43-44页
   ·小结第44-45页
第4章 系统的设计与实现第45-55页
   ·系统概述第45-46页
   ·系统流程设计第46-47页
   ·爬行模块第47-51页
     ·爬行模块的实现第48-50页
     ·响应的解析第50-51页
   ·分析模块第51-52页
   ·攻击模块第52-53页
     ·攻击模块的实现第52-53页
   ·安全审计第53-54页
   ·小结第54-55页
第5章 实验结果与分析第55-64页
   ·实验环境第55页
     ·硬件环境第55页
     ·软件环境第55页
   ·JSCAN 检测效果展示第55-57页
   ·系统性能测试评价指标与测试分析第57-64页
     ·网页的爬取第57-59页
     ·时间开销第59-62页
     ·漏洞检测第62-64页
结论第64-66页
参考文献第66-71页
致谢第71-72页
附录 A 攻读硕士学位期间所发表的学术论文目录第72-73页
附录 B 攻读硕士学位期间所参与的项目第73页

论文共73页,点击 下载论文
上一篇:JVM运行时库安全策略的全自动检测方法研究
下一篇:带时间特性的自动信任协商模型研究