首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--程序设计、软件工程论文--程序设计论文

基于网络的Web应用程序漏洞检测系统研究与实现

目录第1-7页
图目录第7-8页
表目录第8-9页
摘要第9-10页
ABSTRACT第10-12页
第一章 绪论第12-17页
 §1.1 研究背景第12-15页
 §1.2 研究目的、内容与目标第15-16页
     ·研究目的第15页
     ·研究内容第15-16页
     ·研究目标第16页
 §1.3 论文结构第16-17页
第二章 Web应用程序漏洞第17-23页
 §2.1 web应用程序存在的漏洞与危害第17-21页
     ·未验证的输入第17页
     ·错误的访问控制第17-18页
     ·被破坏的认证和会话管理第18页
     ·跨站脚本第18-19页
     ·缓冲区溢出第19页
     ·注入式漏洞第19页
     ·不当的异常处理第19-20页
     ·不安全的存储第20页
     ·拒绝服务第20-21页
     ·不安全的配置管理第21页
 §2.2 Web应用程序漏洞存在的原因第21-23页
第三章 web应用程序漏洞检测技术研究第23-32页
 §3.1 Web应用程序漏洞检测系统概述第23-25页
     ·基于主机的漏洞检测系统第23-24页
     ·基于网络的漏洞检测系统第24-25页
 §3.2 Web应用程序漏洞检测技术第25-30页
     ·基于网络的web应用程序漏洞检测系统的工作过程第25-26页
     ·基于网络的web应用程序漏洞检测系统的实现技术第26-29页
     ·已有基于网络的web应用程序漏洞检测系统的缺点第29-30页
 §3.3 基于检测参数库的Web应用程序漏洞检测方法第30-32页
第四章 系统设计与实现第32-45页
 §4.1 VSCAN检测web应用程序漏洞的过程第32-33页
 §4.2 系统总体设计第33-34页
 §4.3 遍历引擎、解析引擎设计与实现第34-39页
     ·遍历阶段对交互单元信息的提取第34页
     ·遍历阶段对目标系统自动全面爬行的实现第34-35页
     ·交互单元信息的记录第35-36页
     ·遍历引擎实现第36-37页
     ·解析引擎实现第37-39页
 §4.4 分析引擎、攻击引擎的设计与实现第39-43页
     ·分析引擎、攻击引擎工作过程第39-40页
     ·检测参数库设计第40-41页
     ·检测结果数据库设计第41-42页
     ·分析引擎实现第42-43页
     ·攻击引擎实现第43页
 §4.5 报告生成引擎设计与实现第43-45页
第五章 跨站脚本漏洞检测参数研究第45-60页
 §5.1 跨站脚本漏洞概述第45-47页
     ·被反射的跨站脚本第45-46页
     ·被存储的跨站脚本第46-47页
 §5.2 防止利用跨站脚本漏洞攻击的方法第47-48页
     ·客户端的解决方法第47-48页
     ·服务器端的解决方法第48页
 §5.3 跨站脚本检测参数研究第48-60页
     ·跨站脚本执行场景第48-50页
     ·跨站脚本注入点第50页
     ·跨站脚本出现在响应中的位置第50-51页
     ·跨站脚本漏洞检测参数设计方法第51-52页
     ·第一组检测参数设计第52-56页
     ·第二组检测参数设计第56-58页
     ·两组检测参数比较第58-60页
第六章 系统测试与分析第60-69页
 §6.1 测试目的与内容第60页
 §6.2 测试环境第60-63页
     ·测试环境第60-61页
     ·目标网站基本情况第61页
     ·目 标网站的web应用程序第61-63页
 §6.3 测试过程与结果分析第63-69页
     ·建立访问授权表第63页
     ·使用第一组参数进行检测第63-66页
     ·使用第二组参数进行检测第66-68页
     ·检测结果分析第68-69页
第七章 结束语第69-70页
致谢第70-71页
作者在攻读硕士期间发表的论文第71-72页
参考文献第72-74页

论文共74页,点击 下载论文
上一篇:MPEG-4中头肩视频对象的分割
下一篇:拆除爆破危险控制及其安全评价体系的研究