中文摘要 | 第1-6页 |
Abstract | 第6-11页 |
第1章 绪论 | 第11-15页 |
·课题研究的背景及现状 | 第11-13页 |
·课题研究的内容和意义 | 第13-14页 |
·论文组织结构 | 第14-15页 |
第2章 相关基础理论知识 | 第15-33页 |
·WWW网站 | 第15-16页 |
·WEB服务器分类及特点 | 第16-17页 |
·Apache和Tomcat | 第16页 |
·IBM Web Sphere | 第16-17页 |
·BEA WebLogic | 第17页 |
·Internet Information Services (IIS) | 第17页 |
·WWW网站的资源维护 | 第17-18页 |
·使用FTP软件 | 第17-18页 |
·使用远程桌面等网管工具 | 第18页 |
·使用动态网站自身管理程序 | 第18页 |
·正则表达式 | 第18-23页 |
·正则表达式的概念 | 第18-19页 |
·正则表达式的用途 | 第19页 |
·正则表达式的结构 | 第19-20页 |
·模式匹配元字符 | 第20-23页 |
·WEB日志的记录格式 | 第23-24页 |
·HTTP状态代码 | 第24-25页 |
·孤立文件发现实验的开发环境及技术 | 第25-30页 |
·.NET Framework | 第25-26页 |
·ASP.NET 2.0 | 第26-27页 |
·Visual Studio 2005 | 第27-28页 |
·Microsoft Visual Basic 2005 | 第28页 |
·SQL Server 2005 | 第28-30页 |
·本章小结 | 第30-33页 |
第3章 网站孤立文件的形成机制 | 第33-39页 |
·孤立文件的特征 | 第33-34页 |
·网站孤立文件的形成机制 | 第34-37页 |
·WEB应用程序未提供删除误上传文件功能 | 第34页 |
·单纯删除文件链接导致文件迷失 | 第34-36页 |
·未删除临时文件 | 第36页 |
·误上传工程文件等 | 第36页 |
·目录网页被删除导致其链接的文件游离 | 第36页 |
·单纯改变数据库中网页发布状态 | 第36页 |
·服务器空间被非法利用 | 第36页 |
·植入网站的木马通常为孤立文件 | 第36-37页 |
·孤立文件的危害 | 第37-38页 |
·本章小结 | 第38-39页 |
第4章 孤立文件发现与处理机制的设计 | 第39-55页 |
·孤立文件的判定标准 | 第39-40页 |
·静态网站IWF的判定标准 | 第39页 |
·动态网站IWF的判定标准 | 第39-40页 |
·基于WEB日志的IWF判断标准 | 第40页 |
·孤立文件的发现机制 | 第40-46页 |
·基于网页HTML扫描的IWF发现 | 第41-42页 |
·基于数据库扫描的IWF发现 | 第42-44页 |
·基于WEB访问日志的IWF判断 | 第44-46页 |
·网页源代码分析及正则表达式 | 第46-49页 |
·网页源代码中的文件引用 | 第46-48页 |
·构建用于URL分析的正则表达式 | 第48-49页 |
·递归算法和磁盘文件的遍历 | 第49-50页 |
·递归算法 | 第49页 |
·WEB服务目录文件的遍历 | 第49-50页 |
·孤立文件处理及误判文件恢复 | 第50-52页 |
·孤立文件的处理 | 第50-51页 |
·误判原因分析 | 第51页 |
·误判文件的恢复机制 | 第51-52页 |
·防止孤立文件的产生 | 第52-53页 |
·建立WEB完整性约束 | 第52-53页 |
·防止孤立文件产生的一般措施 | 第53页 |
·本章小结 | 第53-55页 |
第5章 孤立文件发现机制的实现 | 第55-71页 |
·系统框架 | 第55-56页 |
·实验对象的选择及开发环境构建 | 第55-56页 |
·系统总体设计 | 第56页 |
·数据库设计 | 第56-58页 |
·编程实现 | 第58-67页 |
·模块协调 | 第58-59页 |
·数据初始化模块 | 第59-60页 |
·维护白名单模块 | 第60页 |
·日志预处理模块 | 第60-61页 |
·获取网站文件模块 | 第61-62页 |
·网页源代码URL获取模块 | 第62-64页 |
·数据库存储URL获取模块 | 第64页 |
·孤立文件判断模块 | 第64-66页 |
·孤立文件管理模块 | 第66-67页 |
·容错处理 | 第67页 |
·程序运行结果及讨论 | 第67-69页 |
·程序运行结果 | 第67-68页 |
·结果分析 | 第68-69页 |
·本章小结 | 第69-71页 |
第6章 总结 | 第71-75页 |
·总结 | 第71-73页 |
·展望 | 第73-75页 |
参考文献 | 第75-77页 |
致谢 | 第77页 |