首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--程序包(应用软件)论文

基于渗透测试的网络游戏平台安全性及保障的研究与分析

摘要第3-4页
Abstract第4-5页
第一章 引言第9-15页
    1.1 项目背景及意义第9-11页
    1.2 国内外游戏厂商的网络安全现状第11-12页
    1.3 研究的内容和主要工作第12-13页
        1.3.1 研究的内容第12页
        1.3.2 本人主要工作第12-13页
    1.4 论文结构第13-15页
第二章 渗透测试技术第15-22页
    2.1 渗透测试介绍第15页
    2.2 渗透测试分类第15-16页
        2.2.1 测试目标分类第15-16页
        2.2.2 测试方法分类第16页
    2.3 渗透测试过程第16-20页
        2.3.1 前期交互阶段第16-17页
        2.3.2 信息收集整理第17页
        2.3.3 渗透测试基本流程第17-20页
    2.4 常用渗透测试工具第20-22页
第三章 游戏平台业务分析第22-28页
    3.1 基本情况介绍第22页
    3.2 业务需求及功能分析第22-23页
    3.3 业务流程分析第23-26页
        3.3.1 用户注册流程第23-24页
        3.3.2 用户登录流程第24-25页
        3.3.3 会员充值流程第25页
        3.3.4 会员补单流程第25-26页
    3.4 服务器架构分析第26-28页
第四章 网络游戏平台的渗透测试第28-53页
    4.1 Web应用程序漏洞第29-41页
        4.1.1 SQL注入(包含盲注)漏洞第29-32页
        4.1.2 XSS跨站脚本攻击漏洞第32-33页
        4.1.3 通过URL重定向钓鱼第33页
        4.1.4 框架钓鱼攻击第33-34页
        4.1.5 文件上传漏洞第34-36页
        4.1.6 FREAK中间人攻击漏洞第36-37页
        4.1.7 Heartbleed(心脏出血)漏洞第37页
        4.1.8 过时或低密码强度的SSL保护第37-38页
        4.1.9 管理员登陆口泄露漏洞及弱口令密码第38-39页
        4.1.10 phpMyAdmin WordPress后台获取Webshell第39-41页
        4.1.11 登陆错误消息凭证枚举漏洞第41页
    4.2 服务器配置漏洞第41-48页
        4.2.1 SVN版本控制信息文件第41-42页
        4.2.2 Git仓库发现信息泄露漏洞第42-44页
        4.2.3 文件解析漏洞第44页
        4.2.4 PHP本地文件包含第44-45页
        4.2.5 Apache Tomcat样例目录session操纵漏洞第45-46页
        4.2.6 配置文件泄露漏洞第46页
        4.2.7 目录浏览漏洞第46-47页
        4.2.8 Phpinfo页面信息泄露漏洞第47-48页
    4.3 数据库方面第48-49页
        4.3.1 Redis未授权访问第48页
        4.3.2 Mysql弱口令访问未授权访问第48-49页
    4.4 防火墙端口未过滤第49-53页
        4.4.1 SSH服务第49页
        4.4.2 LDAP匿名访问第49-50页
        4.4.3 SNMP远程匿名访问第50-51页
        4.4.4 开放多个端口及服务第51-53页
第五章 网络游戏平台保障措施第53-60页
    5.1 平台稳定保障措施第53-55页
        5.1.1 服务器架构重构第53-54页
        5.1.2 服务器路由重构第54-55页
    5.2 平台安全防范措施第55-60页
        5.2.1 防火墙过滤第55-56页
        5.2.2 文件字符过滤第56页
        5.2.3 数据存储和数据传输加密第56-57页
        5.2.4 文件上传第57页
        5.2.5 URL重定向第57-58页
        5.2.6 本地文件包含和文件解析第58页
        5.2.7 防止暴力破解第58-59页
        5.2.8 服务器安全配置第59-60页
第六章 总结与展望第60-62页
    6.1 总结第60页
    6.2 进一步的工作第60-62页
参考文献第62-65页
致谢第65页

论文共65页,点击 下载论文
上一篇:江西外语外贸职业学院图书馆图书采购系统的研究与分析
下一篇:公路养护大道班生产管理系统的研究与分析