摘要 | 第4-6页 |
Absract | 第6-7页 |
第1章 绪论 | 第10-18页 |
1.1 课题研究目的及意义 | 第10-11页 |
1.2 国内外研究现状 | 第11-15页 |
1.2.1 跨站脚本漏洞的检测 | 第11-12页 |
1.2.2 跨站脚本攻击的防御 | 第12-15页 |
1.3 论文主要工作 | 第15页 |
1.4 论文组织结构 | 第15-18页 |
第2章 跨站脚本介绍 | 第18-32页 |
2.1 跨站脚本的分类 | 第18-21页 |
2.1.1 反射型跨站脚本 | 第18-19页 |
2.1.2 存储型跨站脚本 | 第19-20页 |
2.1.3 DOM型跨站脚本 | 第20-21页 |
2.2 跨站脚本的攻击方式与利用方式剖析 | 第21-27页 |
2.2.1 跨站脚本的攻击方式 | 第21-23页 |
2.2.2 跨站脚本的利用方式 | 第23-27页 |
2.3 跨站脚本的构造技巧 | 第27-30页 |
2.3.1 关键字拆分技巧 | 第27页 |
2.3.2 关键字混淆 | 第27-29页 |
2.3.3 字符编码 | 第29-30页 |
2.4 本章小结 | 第30-32页 |
第3章 基于逆向代码审计的跨站脚本漏洞检测研究 | 第32-42页 |
3.1 相关工作 | 第32-33页 |
3.2 研究思路 | 第33-34页 |
3.3 基于逆向代码审计的XSS漏洞检测 | 第34-39页 |
3.3.1 节点分析相关定义 | 第34-37页 |
3.3.2 节点分析相关算法 | 第37-39页 |
3.4 实验结果与分析 | 第39-41页 |
3.5 本章小结 | 第41-42页 |
第4章 基于代理的跨站脚本攻击防御研究 | 第42-56页 |
4.1 相关工作 | 第42页 |
4.2 基于代理的跨站脚本防御框架模型 | 第42-43页 |
4.3 分析引擎和处理引擎 | 第43-51页 |
4.3.1 相关定义 | 第43-44页 |
4.3.2 分析引擎 | 第44-48页 |
4.3.3 处理引擎 | 第48-51页 |
4.4 实验结果与分析 | 第51-55页 |
4.5 本章小结 | 第55-56页 |
第5章 基于“任务自动处理机”的跨站脚本攻击防御模型 | 第56-68页 |
5.1 基于“任务自动处理机”的跨站脚本防御模型框架 | 第56-57页 |
5.2 应用系统数据库变更 | 第57-59页 |
5.2.1 原有数据库增加字段 | 第57-58页 |
5.2.2 跨站脚本处理信息表 | 第58-59页 |
5.3 任务自动处理机 | 第59-64页 |
5.3.1 相关定义 | 第59-60页 |
5.3.2 扫描任务 | 第60-62页 |
5.3.3 处理数据任务 | 第62-64页 |
5.4 实验结果和分析 | 第64-67页 |
5.5 本章小结 | 第67-68页 |
第6章 总结与展望 | 第68-70页 |
6.1 总结 | 第68页 |
6.2 展望 | 第68-70页 |
致谢 | 第70-72页 |
参考文献 | 第72-78页 |
攻读硕士学位期间发表的学术论文 | 第78-80页 |
一、已发表的论文 | 第78页 |
二、参加科研项目 | 第78-80页 |