基于Web安全的渗透测试技术研究
摘要 | 第7-8页 |
ABSTRACT | 第8页 |
第1章 绪论 | 第9-15页 |
1.1 研究背景及意义 | 第9-11页 |
1.2 Web安全的发展现状 | 第11-13页 |
1.3 章节安排 | 第13-14页 |
1.4 本章小结 | 第14-15页 |
第2章 Web安全渗透测试理论分析 | 第15-26页 |
2.1 Web基础知识分析 | 第15-19页 |
2.1.1 Web应用的理论分析 | 第15-17页 |
2.1.2 Web应用威胁分析 | 第17-19页 |
2.2 Web安全渗透测试分析 | 第19-22页 |
2.2.1 什么是Web渗透测试 | 第19页 |
2.2.2 Web安全渗透测试分类 | 第19-20页 |
2.2.3 Web安全渗透测试标准 | 第20-22页 |
2.3 渗透测试技术 | 第22-25页 |
2.3.1 端口扫描技术 | 第22-23页 |
2.3.2 操作系统探测技术 | 第23页 |
2.3.3 漏洞扫描技术 | 第23-25页 |
2.4 本章小结 | 第25-26页 |
第3章 Web安全渗透测试方法设计 | 第26-30页 |
3.1 Web安全渗透测试基本步骤 | 第26-28页 |
3.2 Web安全渗透测试内容 | 第28页 |
3.3 Web安全渗透测试策略 | 第28-29页 |
3.4 本章小结 | 第29-30页 |
第4章 渗透测试实验平台搭建 | 第30-36页 |
4.1 Windows测试环境准备 | 第30-34页 |
4.2 攻击机环境准备 | 第34-35页 |
4.3 本章小结 | 第35-36页 |
第5章 SQL注入漏洞渗透测试 | 第36-47页 |
5.1 SQL注入漏洞分析 | 第36-39页 |
5.1.1 GET注入漏洞分析 | 第37-38页 |
5.1.2 POST注入漏洞分析 | 第38页 |
5.1.3 Cookie注入漏洞分析 | 第38-39页 |
5.2 SQL注入漏洞实验模拟 | 第39-43页 |
5.3 某高校研究生网站渗透测试报告 | 第43-46页 |
5.4 本章小结 | 第46-47页 |
总结与展望 | 第47-48页 |
参考文献 | 第48-51页 |
攻读硕士学位期间所发表的学术论文 | 第51-52页 |
致谢 | 第52页 |