首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于Fuzzing技术的WEB应用程序漏洞挖掘技术研究

摘要第1-5页
Abstract第5-8页
1 引言第8-11页
   ·研究背景第8-9页
   ·研究现状第9-10页
   ·论文主要研究工作第10页
   ·章节安排第10-11页
2 Web应用程序漏洞及挖掘技术第11-22页
   ·Web应用程序漏洞类型及危害第11-13页
     ·注入第11页
     ·跨站脚本(XSS)第11-12页
     ·失效的身份认证和会话管理第12页
     ·不安全的直接对象引用第12页
     ·跨站请求伪造(CSRF)第12页
     ·安全配置错误第12-13页
     ·不安全的加密存储第13页
     ·没有限制URL访问第13页
     ·传输层保护不足第13页
     ·未验证的重定向和转发第13页
   ·漏洞挖掘技术第13-16页
     ·静态分析技术第14-15页
     ·动态调试技术第15-16页
   ·Fuzzing技术第16-22页
     ·Fuzzing的定义第16页
     ·Fuzzing的发展历程第16-17页
     ·Fuzzing的步骤第17-18页
     ·Fuzzing的方法第18-19页
     ·Fuzzer的类型第19-20页
     ·Fuzzing的局限性第20-22页
3 Web应用程序Fuzzing系统设计与实现第22-41页
   ·Web应用程序Fuzzing原理第22-25页
     ·输入第22-24页
     ·异常检测第24-25页
   ·SQL注入与反射型XSS漏洞挖掘系统设计与实现第25-33页
     ·网络爬虫模块第25-29页
     ·漏洞测试与检测模块第29-33页
   ·存储型XSS漏洞挖掘系统设计与实现第33-41页
     ·存储型XSS攻击向量生成模块第34-38页
     ·WebFuzz模块第38-41页
4 测试及结果分析第41-47页
   ·SQL注入与反射型XSS漏洞挖掘系统的测试与分析第41-45页
     ·SQL注入测试第41-42页
     ·反射型XSS测试第42-45页
   ·存储型XSS漏洞挖掘系统的测试与分析第45-47页
5 总结与展望第47-49页
参考文献第49-51页
在学期间发表的论文第51-52页
致谢第52页

论文共52页,点击 下载论文
上一篇:无人图书馆图书自动存取装置的设计与开发
下一篇:基于模型检测的Web服务测试方法研究