首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Web应用安全漏洞扫描技术研究

摘要第3-5页
Abstract第5-6页
第1章 绪论第13-17页
    1.1 课题背景与研究意义第13-15页
    1.2 研究内容与论文结构第15-17页
        1.2.1 研究内容第15页
        1.2.2 论文结构第15-17页
第2章 Web应用安全漏洞扫描综述第17-30页
    2.1 Web应用安全漏洞综述第17-22页
        2.1.1 Web应用安全漏洞概念第17页
        2.1.2 Web应用安全漏洞分类第17-20页
        2.1.3 Web应用安全漏洞产生原因第20-21页
        2.1.4 Web应用安全漏洞风险评估第21-22页
    2.2 Web应用安全漏洞扫描技术分析第22-26页
        2.2.1 静态扫描技术第22-23页
        2.2.2 动态扫描技术第23-26页
    2.3 Web应用安全漏洞扫描工具评估研究第26-29页
        2.3.1 Web应用安全漏洞扫描工具评价标准第26-27页
        2.3.2 Web应用安全漏洞扫描工具基准测试方法第27-29页
    2.4 本章小结第29-30页
第3章 Web应用安全漏洞扫描工具评估第30-39页
    3.1 选型第30-32页
        3.1.1 扫描对象选型第30-31页
        3.1.2 扫描工具选型第31-32页
    3.2 实验过程第32-33页
        3.2.1 实验环境第32页
        3.2.2 测试步骤第32-33页
    3.3 实验结果分析与评估第33-37页
    3.4 结论第37-38页
    3.5 本章小结第38-39页
第4章 用SkipFish扫描Web应用安全漏洞第39-49页
    4.1 SkipFish第39页
    4.2 系统X第39-43页
        4.2.1 系统背景及架构第39-40页
        4.2.2 X-GUI模块介绍第40-43页
    4.3 用SkipFish扫描X-GUI第43-47页
        4.3.1 扫描环境第43页
        4.3.2 扫描步骤第43-44页
        4.3.3 扫描结果与分析第44-47页
    4.4 X-GUI改进意见第47-48页
        4.4.1 SQL注入漏洞第47-48页
        4.4.2 不安全的直接对象引用第48页
        4.4.3 跨站脚本攻击第48页
    4.5 本章小结第48-49页
第5章 SkipFish研究与改进第49-73页
    5.1 SkipFish架构分析第49-55页
        5.1.1 HTTP模块第50-52页
        5.1.2 Crawler模块第52-53页
        5.1.3 Analysis模块第53-54页
        5.1.4 Check模块第54页
        5.1.5 Report模块第54-55页
    5.2 SkipFish扫描SQL注入漏洞分析第55-61页
        5.2.1 请求构造第58页
        5.2.2 响应分析第58-61页
    5.3 SkipFish改进方案设计第61-68页
        5.3.1 后台数据库类型判断第62-65页
        5.3.2 基于时间技术的延迟请求生成第65-67页
        5.3.3 时间延迟检验第67-68页
    5.4 SkipFish改进方案实现第68-71页
    5.5 实验第71-72页
    5.6 本章小结第72-73页
第6章 总结与展望第73-75页
    6.1 本文工作总结第73-74页
    6.2 未来工作展望第74-75页
参考文献第75-77页
攻读硕士学位期间主要的研究成果第77-78页
致谢第78-79页

论文共79页,点击 下载论文
上一篇:基于势场和Kinect的移动机器人导航研究
下一篇:面向空间非合作目标捕获的位姿测量方法研究