首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Windows平台下基于FUZZ技术的软件漏洞挖掘与利用研究

摘要第4-6页
Abstract第6页
第1章 前言第10-13页
    1.1 课题的研究背景第10页
    1.2 当前国内漏洞现状第10-11页
    1.3 课题研究的目的和意义第11-13页
第2章 Windows 平台下软件漏洞分析技术第13-25页
    2.1 缓冲区溢出漏洞第13-17页
        2.1.1 缓冲区溢出漏洞成因分析第14-16页
        2.1.2 缓冲区溢出漏洞利用第16-17页
    2.2 堆/BSS 段溢出漏洞第17-18页
    2.3 格式串漏洞第18-20页
        2.3.1 格式串漏洞成因分析第18-19页
        2.3.2 格式串漏洞利用第19-20页
    2.4 SQL 注入漏洞第20-22页
        2.4.1 SQL 注入漏洞成因分析第20-21页
        2.4.2 SQL 注入漏洞利用第21-22页
    2.5 XSS 跨站脚本漏洞第22-25页
        2.5.1 XSS 漏洞成因分析第23页
        2.5.2 XSS 漏洞利用第23-25页
第3章 基于 FUZZ 技术的漏洞挖掘技术研究第25-33页
    3.1 漏洞挖掘技术分析第25-27页
        3.1.1 基于源代码分析技术第25页
        3.1.2 基于可执行代码逆向分析技术第25-26页
        3.1.3 二进制比对技术第26-27页
        3.1.4 手工检测技术第27页
    3.2 FUZZ 技术简介及工具编写第27-30页
        3.2.1 Fuzz 技术简介第27-28页
        3.2.2 Fuzz 工具编写方案第28-29页
        3.2.3 Fuzz 工具参数说明第29-30页
    3.3 基于 FUZZ 技术的漏洞挖掘方案验证第30-33页
        3.3.1 生成畸形文件第30-31页
        3.3.2 进行 Fuzz 测试第31-33页
第4章 Windows 平台下漏洞利用技术研究第33-49页
    4.1 漏洞利用方法及现状第33-34页
    4.2 DEP 保护机制及突破方法第34-38页
        4.2.1 DEP 保护机制第34-35页
        4.2.2 利用 Ret2Libc 突破 DEP 保护第35-38页
    4.3 ASLR 保护机制及突破方法第38-44页
        4.3.1 ASLR 保护机制第38-40页
        4.3.2 突破 ASLR 保护机制方法第40-44页
    4.4 漏洞分析与利用技术方案验证第44-49页
        4.4.1 漏洞分析第44-45页
        4.4.2 漏洞利用第45-46页
        4.4.3 漏洞利用工具编写第46-47页
        4.4.4 敏感数据加密存储第47-49页
第5章 基于文档格式解析的漏洞挖掘技术第49-57页
    5.1 传统漏洞挖掘技术的缺陷第49页
    5.2 文档格式解析方案设计第49-50页
    5.3 文档格式解析技术第50-51页
    5.4 文档格式解析方案实现第51-54页
    5.5 文件格式解析技术的有效性验证第54-57页
第6章 针对各种漏洞的检测和防范措施第57-65页
    6.1 静态检测技术第57-60页
        6.1.1 格式化串漏洞的检测与防范第57-58页
        6.1.2 SQL 注入漏洞的检测与防范第58-59页
        6.1.3 XSS 跨站脚本漏洞的检测与防范第59-60页
    6.2 动态分析技术第60-62页
        6.2.1 运行时监测第61页
        6.2.2 信息流分析第61-62页
    6.3 一种基于机器学习算法的恶意文件检测模型第62-65页
结论第65-67页
致谢第67-68页
参考文献第68-70页
攻读学位期间取得学术成果第70页

论文共70页,点击 下载论文
上一篇:毫米波对红细胞生物物理特性的影响及其机理研究
下一篇:西藏玉龙地区斑岩型铜矿遥感信息提取研究