摘要 | 第1-7页 |
Abstract | 第7-13页 |
第1章 绪论 | 第13-20页 |
·研究背景 | 第13-15页 |
·国内外研究现状 | 第15-18页 |
·国内研究状况 | 第15-16页 |
·国外研究状况 | 第16-18页 |
·主要研究内容和目标 | 第18页 |
·本文的结构 | 第18-20页 |
第2章 Web漏洞扫描技术 | 第20-28页 |
·Web漏洞 | 第20-23页 |
·漏洞的概念 | 第20页 |
·漏洞产生的原因 | 第20-21页 |
·漏洞的特点 | 第21页 |
·漏洞类型 | 第21-22页 |
·利用漏洞的安全攻击 | 第22-23页 |
·漏洞检测 | 第23-27页 |
·漏洞检测工具 | 第23-24页 |
·传统漏洞检测技术 | 第24页 |
·当前SQL注入漏洞的检测方法 | 第24-25页 |
·漏洞检测技术发展趋势 | 第25-27页 |
·本章小结 | 第27-28页 |
第3章 基于模板匹配的网络爬虫设计 | 第28-39页 |
·网络爬虫 | 第28-31页 |
·通用爬虫 | 第28-29页 |
·网页模板匹配 | 第29-30页 |
·基于模板匹配的网络爬虫 | 第30-31页 |
·方案设计 | 第31-38页 |
·程序框架 | 第31-34页 |
·爬行策略 | 第34-36页 |
·网页抽样 | 第36页 |
·页面相似度计算 | 第36-38页 |
·本章小结 | 第38-39页 |
第4章 基于模拟攻击集自动扩展的SQL注入漏洞挖掘 | 第39-53页 |
·SQL注入漏洞 | 第40-41页 |
·SQL注入漏洞介绍 | 第40-41页 |
·SQL注入攻击 | 第41页 |
·基于模拟攻击的SQLI漏洞检测 | 第41-45页 |
·常见的模拟攻击方式 | 第41-43页 |
·扩展过程的建模 | 第43-45页 |
·攻击形式的自动扩展 | 第45-47页 |
·使用大小写扩展 | 第45-46页 |
·使用SQL注释 | 第46页 |
·使用URL编码 | 第46页 |
·使用动态的查询执行 | 第46-47页 |
·使用空字节 | 第47页 |
·嵌套剥离后的表达式 | 第47页 |
·其他 | 第47页 |
·方案设计 | 第47-49页 |
·待扫描网页的抓取 | 第48页 |
·可注入检测 | 第48-49页 |
·漏洞挖掘 | 第49-52页 |
·本章小结 | 第52-53页 |
第5章 实验方案和实验结果 | 第53-64页 |
·实验设计及方法 | 第53页 |
·系统功能测试 | 第53-63页 |
·网络爬虫实验 | 第53-57页 |
·相似度阈值的优选 | 第54页 |
·与传统方法的比较 | 第54-57页 |
·SQL漏洞检测实验 | 第57-63页 |
·漏洞检出率比较 | 第58-60页 |
·安全验证机制检测 | 第60-61页 |
·扫描效率比较 | 第61-62页 |
·与WebInjectionScanner的比较 | 第62-63页 |
·本章小结 | 第63-64页 |
第6章 工作和展望 | 第64-66页 |
·工作总结 | 第64页 |
·未来的研究工作 | 第64-66页 |
参考文献 | 第66-70页 |
作者在读期间发表的学术论文及参加的科研项目 | 第70-71页 |
致谢 | 第71-72页 |
详细摘要 | 第72-76页 |