首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于渗透测试的Web应用漏洞检测技术研究

摘要第4-6页
ABSTRACT第6-7页
目录第9-11页
第一章 绪论第11-15页
    1.1 研究背景第11-13页
        1.1.1 Web应用仍面临严峻安全威胁第11页
        1.1.2 Web应用安全漏洞的转变第11-12页
        1.1.3 现有解决方案的不足第12-13页
    1.2 研究内容第13页
    1.3 论文章节安排第13-15页
第二章 Web应用安全概述第15-26页
    2.1 Web应用的实现机制第15-18页
        2.1.1 HTTP协议第15-16页
        2.1.2 Web功能第16-17页
        2.1.3 编码方案第17-18页
    2.2 Web应用的发展和安全第18-19页
        2.2.1 Web应用的发展第18页
        2.2.2 Web应用的安全第18-19页
    2.3 渗透测试技术第19-20页
    2.4 络爬虫技术第20-23页
        2.4.1 网络爬虫基本原理第20-21页
        2.4.2 网络爬虫的模型第21-23页
    2.5 渗透测试辅助工具第23-25页
        2.5.1 Burp Suite第23-24页
        2.5.2 Fiddler第24-25页
        2.5.3 Firebug第25页
    2.6 本章小结第25-26页
第三章 Web应用业务逻辑漏洞及其检测技术研究第26-52页
    3.1 业务逻辑漏洞的渗透测试第26-39页
        3.1.1 欺骗密码找回漏洞第26-29页
        3.1.2 规避交易限制漏洞第29-34页
        3.1.3 越权缺陷漏洞第34-39页
    3.2 业务逻辑漏洞的检测方法研究第39-43页
        3.2.1 欺骗密码找回漏洞的检测方法第39-40页
        3.2.2 规避交易限制漏洞的检测方法第40-41页
        3.2.3 越权缺陷漏洞的检测方法第41-43页
    3.3 业务逻辑漏洞自动化检测实现第43-51页
        3.3.1 面向漏洞检测的网络爬虫技术研究第44-45页
        3.3.2 业务逻辑漏洞自动化检测方案第45-51页
    3.4 本章小结第51-52页
第四章 Web应用业务逻辑漏洞检测系统的设计与实现第52-68页
    4.1 系统设计目标第52-53页
    4.2 系统整体概况第53-55页
        4.2.1 系统的架构第53-54页
        4.2.2 模块的划分第54页
        4.2.3 整体的结构第54-55页
    4.3 系统开发环境第55-56页
    4.4 插件模式设计第56-58页
    4.5 网络爬虫模块第58-62页
        4.5.1 Scrapy框架第58-61页
        4.5.2 特定功能实现第61-62页
    4.6 管理控制模块第62-63页
    4.7 数据库设计第63-64页
        4.7.1 网络爬虫的数据库设计第63-64页
        4.7.2 漏洞插件模块的数据库设计第64页
    4.8 使用界面设计第64-67页
    4.9 本章小结第67-68页
第五章 测试与分析第68-78页
    5.1 测试的目标第68页
    5.2 软硬件测试环境第68-69页
    5.3 测试结果及其分析第69-77页
        5.3.1 用性测试及其分析第69-74页
        5.3.2 检测效率测试及其分析第74-77页
    5.4 本章小结第77-78页
第六章 总结与展望第78-80页
    6.1 工作总结第78页
    6.2 工作展望第78-80页
参考文献第80-82页
致谢第82-83页
攻读硕士学位期间发表的学术论文目录第83页

论文共83页,点击 下载论文
上一篇:上市银行资本充足性、流动性对成长能力的影响--基于2008年至2014年面板数据
下一篇:基于协同过滤的邮箱个性化广告推荐