摘要 | 第1-5页 |
Abstract | 第5-8页 |
1 引言 | 第8-11页 |
·研究背景 | 第8-9页 |
·研究现状 | 第9-10页 |
·论文主要研究工作 | 第10页 |
·章节安排 | 第10-11页 |
2 Web应用程序漏洞及挖掘技术 | 第11-22页 |
·Web应用程序漏洞类型及危害 | 第11-13页 |
·注入 | 第11页 |
·跨站脚本(XSS) | 第11-12页 |
·失效的身份认证和会话管理 | 第12页 |
·不安全的直接对象引用 | 第12页 |
·跨站请求伪造(CSRF) | 第12页 |
·安全配置错误 | 第12-13页 |
·不安全的加密存储 | 第13页 |
·没有限制URL访问 | 第13页 |
·传输层保护不足 | 第13页 |
·未验证的重定向和转发 | 第13页 |
·漏洞挖掘技术 | 第13-16页 |
·静态分析技术 | 第14-15页 |
·动态调试技术 | 第15-16页 |
·Fuzzing技术 | 第16-22页 |
·Fuzzing的定义 | 第16页 |
·Fuzzing的发展历程 | 第16-17页 |
·Fuzzing的步骤 | 第17-18页 |
·Fuzzing的方法 | 第18-19页 |
·Fuzzer的类型 | 第19-20页 |
·Fuzzing的局限性 | 第20-22页 |
3 Web应用程序Fuzzing系统设计与实现 | 第22-41页 |
·Web应用程序Fuzzing原理 | 第22-25页 |
·输入 | 第22-24页 |
·异常检测 | 第24-25页 |
·SQL注入与反射型XSS漏洞挖掘系统设计与实现 | 第25-33页 |
·网络爬虫模块 | 第25-29页 |
·漏洞测试与检测模块 | 第29-33页 |
·存储型XSS漏洞挖掘系统设计与实现 | 第33-41页 |
·存储型XSS攻击向量生成模块 | 第34-38页 |
·WebFuzz模块 | 第38-41页 |
4 测试及结果分析 | 第41-47页 |
·SQL注入与反射型XSS漏洞挖掘系统的测试与分析 | 第41-45页 |
·SQL注入测试 | 第41-42页 |
·反射型XSS测试 | 第42-45页 |
·存储型XSS漏洞挖掘系统的测试与分析 | 第45-47页 |
5 总结与展望 | 第47-49页 |
参考文献 | 第49-51页 |
在学期间发表的论文 | 第51-52页 |
致谢 | 第52页 |