| 摘要 | 第1-7页 |
| Abstract | 第7-13页 |
| 第1章 绪论 | 第13-20页 |
| ·研究背景 | 第13-15页 |
| ·国内外研究现状 | 第15-18页 |
| ·国内研究状况 | 第15-16页 |
| ·国外研究状况 | 第16-18页 |
| ·主要研究内容和目标 | 第18页 |
| ·本文的结构 | 第18-20页 |
| 第2章 Web漏洞扫描技术 | 第20-28页 |
| ·Web漏洞 | 第20-23页 |
| ·漏洞的概念 | 第20页 |
| ·漏洞产生的原因 | 第20-21页 |
| ·漏洞的特点 | 第21页 |
| ·漏洞类型 | 第21-22页 |
| ·利用漏洞的安全攻击 | 第22-23页 |
| ·漏洞检测 | 第23-27页 |
| ·漏洞检测工具 | 第23-24页 |
| ·传统漏洞检测技术 | 第24页 |
| ·当前SQL注入漏洞的检测方法 | 第24-25页 |
| ·漏洞检测技术发展趋势 | 第25-27页 |
| ·本章小结 | 第27-28页 |
| 第3章 基于模板匹配的网络爬虫设计 | 第28-39页 |
| ·网络爬虫 | 第28-31页 |
| ·通用爬虫 | 第28-29页 |
| ·网页模板匹配 | 第29-30页 |
| ·基于模板匹配的网络爬虫 | 第30-31页 |
| ·方案设计 | 第31-38页 |
| ·程序框架 | 第31-34页 |
| ·爬行策略 | 第34-36页 |
| ·网页抽样 | 第36页 |
| ·页面相似度计算 | 第36-38页 |
| ·本章小结 | 第38-39页 |
| 第4章 基于模拟攻击集自动扩展的SQL注入漏洞挖掘 | 第39-53页 |
| ·SQL注入漏洞 | 第40-41页 |
| ·SQL注入漏洞介绍 | 第40-41页 |
| ·SQL注入攻击 | 第41页 |
| ·基于模拟攻击的SQLI漏洞检测 | 第41-45页 |
| ·常见的模拟攻击方式 | 第41-43页 |
| ·扩展过程的建模 | 第43-45页 |
| ·攻击形式的自动扩展 | 第45-47页 |
| ·使用大小写扩展 | 第45-46页 |
| ·使用SQL注释 | 第46页 |
| ·使用URL编码 | 第46页 |
| ·使用动态的查询执行 | 第46-47页 |
| ·使用空字节 | 第47页 |
| ·嵌套剥离后的表达式 | 第47页 |
| ·其他 | 第47页 |
| ·方案设计 | 第47-49页 |
| ·待扫描网页的抓取 | 第48页 |
| ·可注入检测 | 第48-49页 |
| ·漏洞挖掘 | 第49-52页 |
| ·本章小结 | 第52-53页 |
| 第5章 实验方案和实验结果 | 第53-64页 |
| ·实验设计及方法 | 第53页 |
| ·系统功能测试 | 第53-63页 |
| ·网络爬虫实验 | 第53-57页 |
| ·相似度阈值的优选 | 第54页 |
| ·与传统方法的比较 | 第54-57页 |
| ·SQL漏洞检测实验 | 第57-63页 |
| ·漏洞检出率比较 | 第58-60页 |
| ·安全验证机制检测 | 第60-61页 |
| ·扫描效率比较 | 第61-62页 |
| ·与WebInjectionScanner的比较 | 第62-63页 |
| ·本章小结 | 第63-64页 |
| 第6章 工作和展望 | 第64-66页 |
| ·工作总结 | 第64页 |
| ·未来的研究工作 | 第64-66页 |
| 参考文献 | 第66-70页 |
| 作者在读期间发表的学术论文及参加的科研项目 | 第70-71页 |
| 致谢 | 第71-72页 |
| 详细摘要 | 第72-76页 |