首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

面向Web网站安全检测的WAF规则发现技术

摘要第4-5页
Abstract第5-6页
第1章 绪论第10-17页
    1.1 课题来源及研究的背景和意义第10-13页
        1.1.1 课题来源第10页
        1.1.2 课题研究的背景第10-12页
        1.1.3 课题研究的目的和意义第12-13页
    1.2 相关工作第13-14页
    1.3 研究内容与组织结构第14-17页
第2章 WAF相关技术第17-25页
    2.1 WAF简介第17-18页
    2.2 WAF规则的设计第18-21页
        2.2.1 ModSecurity规则指令组成第18-19页
        2.2.2 ModSecurity规则集第19-21页
    2.3 WAF的表现形式第21-22页
    2.4 SQLMAP的WAF探测技术分析第22-24页
    2.5 本章小结第24-25页
第3章 WAF规则自动探测关键技术第25-42页
    3.1 响应相似度计算第25-27页
        3.1.1 响应相似度计算应用场景第25页
        3.1.2 响应相似度计算流程第25-27页
    3.2 MEF算法第27-29页
        3.2.1 MEF算法解决的问题第27页
        3.2.2 MEF算法基本思想第27-29页
    3.3 基于二分法的生效字符组合探测第29-31页
        3.3.1 基于二分法的生效字符组合探测解决的问题第29-30页
        3.3.2 基于二分法的生效字符组合探测基本思想第30页
        3.3.3 基于二分法的生效字符组合探测与MEF算法的比较第30-31页
    3.4 字符检测树第31-32页
        3.4.1 字符探测树的功能第31页
        3.4.2 字符探测树的含义第31-32页
    3.5 攻击载荷规则库第32-40页
        3.5.1 SQL注入攻击载荷规则库设计第34-36页
        3.5.2 XSS攻击载荷规则库设计第36-38页
        3.5.3 本地文件包含攻击载荷规则库设计第38-39页
        3.5.4 PHP木马攻击载荷规则库设计第39-40页
    3.6 本章小结第40-42页
第4章 WAF规则自动探测系统的设计与实现第42-50页
    4.1 WAF规则自动探测系统的整体架构第42-43页
    4.2 网站过滤检测模块第43-45页
        4.2.1 网站过滤检测模块功能第43页
        4.2.2 网站过滤检测模块设计思路第43-45页
    4.3 攻击向量生成模块第45-48页
        4.3.1 攻击向量生成模块功能第45页
        4.3.2 攻击向量生成模块设计思路第45-48页
    4.4 过滤规则生成模块第48-49页
        4.4.1 过滤规则生成模块功能第48页
        4.4.2 过滤规则生成模块设计思路第48-49页
    4.5 本章小结第49-50页
第5章 运行结果分析第50-70页
    5.1 WAF规则自动探测系统运行结果分析第50-66页
        5.1.1 输入参数第50页
        5.1.2 美国宪法网检测结果第50-54页
        5.1.3 www.game.co.uk检测结果第54-57页
        5.1.4 美国请愿网检测结果第57-62页
        5.1.5 检测结果整体分析第62-66页
    5.2 与其他WAF探测工具的对比第66-69页
        5.2.1 SQLMAP第66页
        5.2.2 wafw00f第66-67页
        5.2.3 WAFNinja第67-69页
        5.2.4 WAF探测系统与其他工具整体对比结果第69页
    5.3 本章小结第69-70页
结论第70-72页
参考文献第72-77页
致谢第77页

论文共77页,点击 下载论文
上一篇:基于深度学习的糖尿病视网膜病变分类和病变检测方法的研究
下一篇:平安比利时投资仲裁案研究