首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于Web攻击的渗透技术研究

摘要第6-7页
abstract第7-8页
第1章 绪论第12-21页
    1.1 研究背景第12-16页
    1.2 国内外研究现状第16-19页
    1.3 主要研究内容第19页
    1.4 论文组织结构第19-21页
第2章 Web渗透相关技术第21-36页
    2.1 渗透测试概述第21-25页
    2.2 渗透测试技术第25-30页
        2.2.1 端口扫描技术第25-28页
        2.2.2 操作系统探测技术第28-29页
        2.2.3 漏洞扫描技术第29-30页
    2.3 同源策略第30-32页
    2.4 常见的Web攻击第32-35页
        2.4.1 XSS攻击第32-33页
        2.4.2 CSRF攻击第33页
        2.4.3 SQL注入攻击第33-34页
        2.4.4 点击劫持第34页
        2.4.5 文件上传漏洞第34-35页
    2.5 本章小结第35-36页
第3章 CSRF攻击技术分析研究第36-51页
    3.1 CSRF攻击概述第36-38页
        3.1.1 CSRF攻击原理第36-37页
        3.1.2 CSRF与XSS的区别第37-38页
    3.2 CSRF漏洞存在的原因分析第38-46页
        3.2.1 浏览器同源策略下的漏洞分析第38-39页
        3.2.2 Cookie策略中潜在的CSRF漏洞第39-44页
        3.2.3 P3P头策略带来的CSRF风险第44页
        3.2.4 跨站点资源共享第44-46页
    3.3 CSRF攻击方法研究第46-50页
        3.3.1 利用GET方式的CSRF攻击第46-47页
        3.3.2 利用POST方式的CSRF攻击第47-48页
        3.3.3 多步CSRF攻击第48-49页
        3.3.4 路由器中的CSRF攻击第49-50页
    3.4 本章小结第50-51页
第4章 CSRF攻击技术实现及验证第51-63页
    4.1 渗透测试检测CSRF漏洞流程设计第51-52页
        4.1.1 信息收集第51页
        4.1.2 漏洞扫描第51-52页
        4.1.3 漏洞验证第52页
    4.2 试验环境搭建第52页
    4.3 基于GET/POST请求下的CSRF攻击实现第52-56页
        4.3.1 GET方式下的CSRF攻击实现第53-55页
        4.3.2 POST方式下的CSRF攻击实现第55-56页
    4.4 多步CSRF攻击的实现第56-58页
    4.5 路由器场景下CSRF攻击的实现第58-61页
    4.6 本章小结第61-63页
第5章 CSRF攻击的防御策略第63-70页
    5.1 CSRF防御手段第63-66页
        5.1.1 验证码防御CSRF第63-64页
        5.1.2 验证Referer字段第64-65页
        5.1.3 参数Token第65-66页
    5.2 CSRF防御策略改进第66-69页
    5.3 本章小结第69-70页
结论第70-72页
参考文献第72-76页
攻读硕士学位期间发表的论文和取得的科研成果第76-77页
致谢第77-78页

论文共78页,点击 下载论文
上一篇:互联网拓扑故障传播与鲁棒性能增强研究
下一篇:中小型企业网络安全策略的设计与实现