Web应用漏洞的检测方法研究与实现
摘要 | 第4-5页 |
ABSTRACT | 第5页 |
1. 绪论 | 第8-11页 |
1.1 研究背景 | 第8-9页 |
1.2 国内外研究现状 | 第9页 |
1.3 主要的研内容 | 第9-10页 |
1.4 论文结构安排 | 第10-11页 |
2. Web应用漏洞及相关技术 | 第11-21页 |
2.1 Web应用漏洞 | 第11-13页 |
2.1.1 Web漏洞概述 | 第11页 |
2.1.2 常见Web漏洞及防范 | 第11-13页 |
2.2 HTTP协议概述 | 第13-16页 |
2.2.1 HTTP超文本传输协议 | 第13-15页 |
2.2.2 HTTP消息报头分析 | 第15-16页 |
2.3 Socket概述 | 第16-18页 |
2.4 Cookie概述 | 第18-19页 |
2.5 Python爬虫技术分析 | 第19-20页 |
2.5.1 爬虫概述 | 第19页 |
2.5.2 Python爬虫中常用库 | 第19-20页 |
2.6 本章小结 | 第20-21页 |
3. Web漏洞检测方法 | 第21-30页 |
3.1 XSS漏洞检测 | 第21-26页 |
3.1.1 XSS漏洞概述 | 第21页 |
3.1.2 XSS漏洞类型 | 第21页 |
3.1.3 XSS漏洞危害 | 第21-22页 |
3.1.4 XSS漏洞检测方法 | 第22-26页 |
3.2 SQL注入漏洞检测 | 第26-29页 |
3.2.1 SQL注入概述 | 第26页 |
3.2.2 SQL注入类型 | 第26-27页 |
3.2.3 SQL注入危害 | 第27页 |
3.2.4 SQL注入检测方法 | 第27-29页 |
3.3 本章小结 | 第29-30页 |
4. Web漏洞检测系统设计与实现 | 第30-48页 |
4.1 系统总体设计 | 第30-36页 |
4.1.1 系统框架 | 第30-31页 |
4.1.2 系统工作流程 | 第31-33页 |
4.1.3 系统协议设计 | 第33页 |
4.1.4 系统数据库设计 | 第33-36页 |
4.2 爬虫模块 | 第36-41页 |
4.2.1 改进的爬取策略 | 第36-38页 |
4.2.2 模拟登录功能 | 第38-39页 |
4.2.3 应对反爬虫措施 | 第39-41页 |
4.3 XSS漏洞检测实现 | 第41-45页 |
4.3.1 攻击向量变形 | 第41-43页 |
4.3.2 XSS探针检测 | 第43-45页 |
4.4 SQL漏洞检测实现 | 第45-47页 |
4.4.1 SQL检测方式 | 第45页 |
4.4.2 SQL注入检测过程 | 第45-47页 |
4.5 本章小结 | 第47-48页 |
5. 实验与结果分析 | 第48-52页 |
5.1 实验环境 | 第48页 |
5.2 爬取URL实验 | 第48-49页 |
5.3 检测实验结果 | 第49-51页 |
5.4 本章小结 | 第51-52页 |
6. 总结与展望 | 第52-54页 |
6.1 本文工作总结 | 第52页 |
6.2 今后展望 | 第52-54页 |
参考文献 | 第54-58页 |
致谢 | 第58页 |