首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

WEB APP跨站脚本漏洞的检测与分析

摘要第5-6页
Abstract第6-7页
术语与符号约定第14-15页
第一章 绪论第15-21页
    1.1 研究背景第15-16页
    1.2 研究现状第16-18页
    1.3 本文的工作第18-19页
    1.4 论文组织结构第19-21页
第二章 技术背景第21-39页
    2.1 WEB APP第21-29页
        2.1.1 WEB开发第21-22页
        2.1.2 文档对象模型第22-26页
        2.1.3 Webview组件第26-27页
        2.1.4 Cordova开发框架第27-29页
    2.2 WEB APP的安全分析第29-31页
        2.2.1 WEB APP的安全隐患第29-30页
        2.2.2 WEB APP的安全策略第30-31页
    2.3 跨站脚本攻击第31-37页
        2.3.1 跨站脚本攻击的类型第32-34页
        2.3.2 WEB APP中的跨站脚本攻击第34-37页
    2.4 本章小结第37-39页
第三章 基于静态污点分析的跨站脚本漏洞检测第39-65页
    3.1 检测方案第39-40页
    3.2 源和槽的检测定位第40-49页
        3.2.1 web app跨站脚本攻击中的源和槽第40-43页
        3.2.2 基于Aho-Corasick算法的源和槽的定位第43-49页
    3.3 控制流图的生成第49-62页
        3.3.1 开发框架改写第51-53页
        3.3.2 重点程序切片第53-54页
        3.3.3 基于语法解析器的过程内控制流图生成第54-56页
        3.3.4 基于指向分析的过程间控制流图生成第56-62页
    3.4 漏洞路径检测第62-64页
        3.4.1 污点的标记与检测第62-63页
        3.4.2 基于深度搜索的污点扩散第63-64页
    3.5 本章小结第64-65页
第四章 WEB APP跨站脚本漏洞检测工具的实现第65-83页
    4.1 整体框架第65-66页
    4.2 源代码提取模块第66-68页
        4.2.1 web app逆向第66页
        4.2.2 JavaScript代码收集第66-68页
    4.3 控制流图的构建模块第68-74页
        4.3.1 程序切片第68-71页
        4.3.2 AST语法树生成第71-73页
        4.3.3 构建控制流图第73-74页
    4.4 污点分析模块第74-75页
    4.5 漏洞检测系统的测试第75-82页
        4.5.1 测试用app及测试环境第75-77页
        4.5.2 测试流程第77-80页
        4.5.3 实际检测结果第80-81页
        4.5.4 性能分析第81-82页
    4.6 本章小结第82-83页
第五章 总结与展望第83-85页
    5.1 本文工作总结第83-84页
    5.2 进一步展望第84-85页
致谢第85-87页
参考文献第87-91页
作者攻读硕士学位期间的研究成果第91页

论文共91页,点击 下载论文
上一篇:小型水质数据采集系统及改进的kNN预警算法研究
下一篇:Pb-Sn共晶合金层片状生长稳定性的相场法数值模拟