首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Web输入验证脆弱性检测方法研究与改进

摘要第4-6页
Abstract第6-7页
第一章 绪论第13-18页
    1.1 研究背景第13-15页
    1.2 研究内容第15-16页
    1.3 本文组织第16-18页
第二章 Web输入验证及脆弱性第18-26页
    2.1 Web输入验证第18-20页
        2.1.1 从表现形式分类第18-19页
        2.1.2 从验证能力分类第19-20页
    2.2 Web输入验证脆弱性第20-25页
        2.2.1 SQL注入脆弱性第21-22页
        2.2.2 跨站脚本(XSS)第22-25页
    2.3 本章小结第25-26页
第三章 Web脆弱性分析研究第26-38页
    3.1 约束提取第26-34页
        3.1.1 污点分析第26-30页
        3.1.2 符号执行第30-32页
        3.1.3 分析比较第32-34页
    3.2 约束求解第34-37页
        3.2.1 字符串分析第34-35页
        3.2.2 字符串分析用于脆弱性检测第35-36页
        3.2.3 不足之处第36-37页
    3.3 本章小结第37-38页
第四章 改进的web输入验证脆弱性检测第38-51页
    4.1 改进动机第38-39页
    4.2 验证提取第39-43页
        4.2.1 域粒度污染标记第39-40页
        4.2.2 污染驱动的切片第40-43页
    4.3 验证评价第43-48页
        4.3.1 输入字符集划分第43-44页
        4.3.2 验证操作分类第44-45页
        4.3.3 最小分析域第45-46页
        4.3.4 变量名相关的验证策略第46-48页
    4.4 改进的web输入验证脆弱性检测方案第48-50页
    4.5 本章小结第50-51页
第五章 设计与实现第51-59页
    5.1 系统框架第51-52页
    5.2 平台介绍第52-54页
        5.2.1 Pixy第52页
        5.2.2 dk.brics.automaton和SUSHI第52-54页
    5.3 验证提取模块第54-55页
        5.3.1 污染驱动的切片子模块第54-55页
    5.4 验证评价模块第55-57页
        5.4.1 粗粒度分析子模块第56-57页
        5.4.2 细粒度分析子模块第57页
    5.5 本章小结第57-59页
第六章 实验过程与结果第59-66页
    6.1 实验对象第59页
    6.2 实验结果与分析第59-65页
        6.2.1 包含检查型验证操作的验证图第61-62页
        6.2.2 验证图分类情况第62-63页
        6.2.3 包含有意义变量名的验证图第63-64页
        6.2.4 str_replace操作第64页
        6.2.5 常量相关的连接操作第64-65页
    6.3 本章小结第65-66页
第七章 总结与展望第66-68页
    7.1 本文工作的创新点第66-67页
    7.2 进一步工作第67-68页
参考文献第68-75页
简历与科研成果第75-76页
致谢第76-77页

论文共77页,点击 下载论文
上一篇:鱼纹对服饰品设计的启发
下一篇:服装与服饰的展陈设计研究