摘要 | 第4-5页 |
ABSTRACT | 第5-6页 |
第一章 绪论 | 第9-17页 |
1.1 课题研究背景及意义 | 第9-10页 |
1.2 国内外研究现状 | 第10-14页 |
1.2.1 白盒测试 | 第11-13页 |
1.2.2 黑盒测试 | 第13-14页 |
1.2.3 灰盒测试 | 第14页 |
1.3 本文主要工作 | 第14-16页 |
1.4 本文组织结构 | 第16-17页 |
第二章 Java Web应用的源码缺陷分析 | 第17-24页 |
2.1 Java Web应用综述 | 第17-18页 |
2.2 Java Web应用中的Java构件 | 第18-20页 |
2.2.1 Applet | 第18页 |
2.2.2 Servlet | 第18-19页 |
2.2.3 JSP | 第19页 |
2.2.4 JavaBeans | 第19-20页 |
2.3 Java Web应用常见缺陷分析 | 第20-22页 |
2.3.1 SQL注入 | 第20-21页 |
2.3.2 XSS跨站脚本攻击 | 第21-22页 |
2.4 本章小结 | 第22-24页 |
第三章 Java Web应用的源码缺陷检测技术研究 | 第24-46页 |
3.1 检测流程 | 第24-26页 |
3.2 静态分析关键技术 | 第26-35页 |
3.2.1 关系数据库和Datalog | 第26-28页 |
3.2.2 上下文敏感的别名分析 | 第28-31页 |
3.2.3 双向污点传播分析 | 第31-35页 |
3.3 动态检测关键技术 | 第35-45页 |
3.3.1 基于AOP的运行时动态监测 | 第35-42页 |
3.3.2 基于静态分析的测试用例生成 | 第42-45页 |
3.4 本章小结 | 第45-46页 |
第四章 Java Web应用的源码缺陷检测系统实现 | 第46-57页 |
4.1 系统架构 | 第46-47页 |
4.2 系统主要模块设计与实现 | 第47-50页 |
4.2.1 预处理模块 | 第47-48页 |
4.2.2 程序分析模块 | 第48页 |
4.2.3 测试用例生成模块 | 第48-50页 |
4.2.4 动态检测模块 | 第50页 |
4.3 系统测试与分析 | 第50-56页 |
4.3.1 系统部署运行 | 第51-54页 |
4.3.2 缺陷检测结果分析 | 第54-55页 |
4.3.3 单向分析与双向分析结果比对 | 第55-56页 |
4.4 本章小结 | 第56-57页 |
第五章 总结与展望 | 第57-59页 |
5.1 工作总结 | 第57-58页 |
5.2 工作展望 | 第58-59页 |
参考文献 | 第59-61页 |
致谢 | 第61-62页 |
攻读硕士期间发表的学术论文目录 | 第62页 |