基于Web安全的渗透测试技术研究
| 摘要 | 第7-8页 |
| ABSTRACT | 第8页 |
| 第1章 绪论 | 第9-15页 |
| 1.1 研究背景及意义 | 第9-11页 |
| 1.2 Web安全的发展现状 | 第11-13页 |
| 1.3 章节安排 | 第13-14页 |
| 1.4 本章小结 | 第14-15页 |
| 第2章 Web安全渗透测试理论分析 | 第15-26页 |
| 2.1 Web基础知识分析 | 第15-19页 |
| 2.1.1 Web应用的理论分析 | 第15-17页 |
| 2.1.2 Web应用威胁分析 | 第17-19页 |
| 2.2 Web安全渗透测试分析 | 第19-22页 |
| 2.2.1 什么是Web渗透测试 | 第19页 |
| 2.2.2 Web安全渗透测试分类 | 第19-20页 |
| 2.2.3 Web安全渗透测试标准 | 第20-22页 |
| 2.3 渗透测试技术 | 第22-25页 |
| 2.3.1 端口扫描技术 | 第22-23页 |
| 2.3.2 操作系统探测技术 | 第23页 |
| 2.3.3 漏洞扫描技术 | 第23-25页 |
| 2.4 本章小结 | 第25-26页 |
| 第3章 Web安全渗透测试方法设计 | 第26-30页 |
| 3.1 Web安全渗透测试基本步骤 | 第26-28页 |
| 3.2 Web安全渗透测试内容 | 第28页 |
| 3.3 Web安全渗透测试策略 | 第28-29页 |
| 3.4 本章小结 | 第29-30页 |
| 第4章 渗透测试实验平台搭建 | 第30-36页 |
| 4.1 Windows测试环境准备 | 第30-34页 |
| 4.2 攻击机环境准备 | 第34-35页 |
| 4.3 本章小结 | 第35-36页 |
| 第5章 SQL注入漏洞渗透测试 | 第36-47页 |
| 5.1 SQL注入漏洞分析 | 第36-39页 |
| 5.1.1 GET注入漏洞分析 | 第37-38页 |
| 5.1.2 POST注入漏洞分析 | 第38页 |
| 5.1.3 Cookie注入漏洞分析 | 第38-39页 |
| 5.2 SQL注入漏洞实验模拟 | 第39-43页 |
| 5.3 某高校研究生网站渗透测试报告 | 第43-46页 |
| 5.4 本章小结 | 第46-47页 |
| 总结与展望 | 第47-48页 |
| 参考文献 | 第48-51页 |
| 攻读硕士学位期间所发表的学术论文 | 第51-52页 |
| 致谢 | 第52页 |