| 摘要 | 第1-5页 |
| Abstract | 第5-8页 |
| 1 引言 | 第8-11页 |
| ·研究背景 | 第8-9页 |
| ·研究现状 | 第9-10页 |
| ·论文主要研究工作 | 第10页 |
| ·章节安排 | 第10-11页 |
| 2 Web应用程序漏洞及挖掘技术 | 第11-22页 |
| ·Web应用程序漏洞类型及危害 | 第11-13页 |
| ·注入 | 第11页 |
| ·跨站脚本(XSS) | 第11-12页 |
| ·失效的身份认证和会话管理 | 第12页 |
| ·不安全的直接对象引用 | 第12页 |
| ·跨站请求伪造(CSRF) | 第12页 |
| ·安全配置错误 | 第12-13页 |
| ·不安全的加密存储 | 第13页 |
| ·没有限制URL访问 | 第13页 |
| ·传输层保护不足 | 第13页 |
| ·未验证的重定向和转发 | 第13页 |
| ·漏洞挖掘技术 | 第13-16页 |
| ·静态分析技术 | 第14-15页 |
| ·动态调试技术 | 第15-16页 |
| ·Fuzzing技术 | 第16-22页 |
| ·Fuzzing的定义 | 第16页 |
| ·Fuzzing的发展历程 | 第16-17页 |
| ·Fuzzing的步骤 | 第17-18页 |
| ·Fuzzing的方法 | 第18-19页 |
| ·Fuzzer的类型 | 第19-20页 |
| ·Fuzzing的局限性 | 第20-22页 |
| 3 Web应用程序Fuzzing系统设计与实现 | 第22-41页 |
| ·Web应用程序Fuzzing原理 | 第22-25页 |
| ·输入 | 第22-24页 |
| ·异常检测 | 第24-25页 |
| ·SQL注入与反射型XSS漏洞挖掘系统设计与实现 | 第25-33页 |
| ·网络爬虫模块 | 第25-29页 |
| ·漏洞测试与检测模块 | 第29-33页 |
| ·存储型XSS漏洞挖掘系统设计与实现 | 第33-41页 |
| ·存储型XSS攻击向量生成模块 | 第34-38页 |
| ·WebFuzz模块 | 第38-41页 |
| 4 测试及结果分析 | 第41-47页 |
| ·SQL注入与反射型XSS漏洞挖掘系统的测试与分析 | 第41-45页 |
| ·SQL注入测试 | 第41-42页 |
| ·反射型XSS测试 | 第42-45页 |
| ·存储型XSS漏洞挖掘系统的测试与分析 | 第45-47页 |
| 5 总结与展望 | 第47-49页 |
| 参考文献 | 第49-51页 |
| 在学期间发表的论文 | 第51-52页 |
| 致谢 | 第52页 |