首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

跨站脚本攻击特性分析和防御技术研究

摘要第5-6页
ABSTRACT第6-7页
第一章 绪论第10-14页
    1.1 课题背景第10-11页
    1.2 研究概况第11-12页
    1.3 论文组织第12-13页
    1.4 论文研究内容第13-14页
第二章 跨站脚本攻防概述第14-32页
    2.1 Ajax第14-18页
    2.2 跨站脚本攻击第18-25页
        2.2.1 跨站脚本攻击的种类第18-21页
        2.2.2 跨站脚本攻击的方式第21-23页
        2.2.3 攻击严重性第23-25页
    2.3 跨站脚本防御第25-29页
        2.3.1 服务器端防御第26-27页
        2.3.2 客户端防御第27-28页
        2.3.3 服务器端与客户端协同防御第28-29页
    2.4 不同防御策略的效果对比第29-31页
    2.5 本章小结第31-32页
第三章 协同检测和防御系统核心技术第32-50页
    3.1 模板引擎机制第32-33页
    3.2 代码分离技术第33-35页
    3.3 混淆JS代码的检测技术第35-37页
    3.4 页面漏洞检测技术第37-39页
    3.5 基于Fuzzing的页面漏洞检测技术第39-49页
        3.5.1 Fuzzing概述第39页
        3.5.2 Fuzzing漏洞检测技术局限性第39-40页
        3.5.3 Fuzzing漏洞检测技术的改进第40-49页
            3.5.3.1 Fuzzing技术的使用和研究现状第40页
            3.5.3.2 页面漏洞特点分析第40-42页
            3.5.3.3 本文对Fuzzing技术的改进第42-49页
    3.6 本章总结第49-50页
第四章 协同检测和防御系统的设计与实现第50-69页
    4.1 系统概述第50-51页
    4.2 服务器端的设计与实现第51-55页
        4.2.1 模板引擎扩展第52-53页
        4.2.2 非信任内容的标记规则第53-54页
        4.2.3 随机标记算法第54-55页
    4.3 客户端的设计与实现第55-68页
        4.3.1 HTML文档末端节点限制第56-59页
        4.3.2 混淆代码检测第59-63页
            4.3.2.1 监控动态执行函数第59-60页
            4.3.2.2 环境检测第60页
            4.3.2.3 反检测技术及应对第60-61页
            4.3.2.4 混淆代码检测模块实现第61-63页
        4.3.3 Fuzzing模块的实现第63-68页
            4.3.3.3 Fuzzing模块的实现第63-66页
            4.3.3.4 改进效果验证第66-68页
    4.4 本章总结第68-69页
第五章 系统测试第69-77页
    5.1 Fuzzing模块的测试第69-73页
        5.1.1 测试环境第69-70页
        5.1.2 测试的内容第70-71页
        5.1.3 测试过程第71-72页
        5.1.4 对比测试第72-73页
    5.2 整体系统测试第73-76页
        5.2.1 测试环境第73-74页
        5.2.2 测试过程第74-75页
        5.2.3 性能分析第75-76页
    5.3 本章总结第76-77页
第六章 总结与展望第77-78页
    6.1 本文所做的工作第77页
    6.2 下一步的工作第77-78页
致谢第78-79页
参考文献第79-83页

论文共83页,点击 下载论文
上一篇:基于流量的木马检测技术
下一篇:公司防火墙管理软件的设计与实现