首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

一种XSS漏洞灰盒检测方案的设计与实现

摘要第5-6页
abstract第6-7页
第一章 绪论第11-17页
    1.1 研究背景及意义第11-13页
    1.2 国内外研究现状第13-14页
    1.3 论文的主要研究工作第14-15页
    1.4 解决的关键技术问题第15页
    1.5 论文组织结构第15-16页
    1.6 本章小结第16-17页
第二章 XSS相关研究第17-30页
    2.1 XSS简介第17页
    2.2 基础知识介绍第17-19页
        2.2.1 JavaScript介绍第17页
        2.2.2 DOM简介第17-19页
    2.3 XSS漏洞分类第19-24页
        2.3.1 反射型XSS第19-21页
        2.3.2 存储型XSS第21-23页
        2.3.3 DOM型XSS第23-24页
    2.4 XSS漏洞利用剖析第24-29页
        2.4.1 XSS会话劫持第24-26页
        2.4.2 XSS盲打第26页
        2.4.3 XSS蠕虫第26-29页
        2.4.4 XSS攻击内网第29页
    2.5 本章小结第29-30页
第三章 XSScan检测方法研究与系统设计第30-54页
    3.1 现有XSS漏洞检测方法分析第30-31页
    3.2 XSScan检测方法及结构设计第31-36页
        3.2.1 XSScan的XSS漏洞检测方法第32-34页
        3.2.2 XSScan的静态检测方法第34-35页
        3.2.3 XSScan的动态检测方法第35-36页
    3.3 XSScan的关键技术第36-53页
        3.3.1 XSScan的静态检测技术第36-42页
            3.3.1.1 PHP词法分析第36-37页
            3.3.1.2 PHP语法分析第37-39页
            3.3.1.3 程序控制流图构造算法第39-41页
            3.3.1.4 数据流分析算法第41页
            3.3.1.5 XSS静态扫描算法第41-42页
        3.3.2 XSScan的动态检测技术第42-53页
            3.3.2.1 反射型与存储型XSS检测中的动态检测技术第42-45页
            3.3.2.2 DOM型XSS检测中的动态检测技术第45-53页
    3.4 本章小结第53-54页
第四章 XSScan系统的实现第54-71页
    4.1 静态代码审计的实现第54-66页
        4.1.1 PHP词法分析模块的实现第55-59页
        4.1.2 PHP语法分析模块的实现第59-61页
        4.1.3 程序控制流图构建模块的实现第61-62页
        4.1.4 数据流分析模块的实现第62-63页
        4.1.5 XSS静态扫描模块的实现第63-66页
    4.2 动态黑盒验证的实现第66-67页
    4.3 DOM型XSS动态检测的实现第67-70页
    4.4 本章小结第70-71页
第五章 测试与结果分析第71-80页
    5.1 运行环境第71页
    5.2 功能测试第71-74页
        5.2.1 测试方法第71-72页
        5.2.2 反射型XSS样本检测第72-73页
        5.2.3 存储型XSS样本检测第73-74页
        5.2.4 DOM型XSS样本检测第74页
    5.3 对比测试第74-79页
        5.3.1 测试样本与主流工具选择第74-76页
        5.3.2 运行结果第76-78页
        5.3.3 结果分析第78-79页
    5.4 本章小结第79-80页
第六章 总结与展望第80-82页
    6.1 工作总结第80页
    6.2 未来展望第80-82页
致谢第82-83页
参考文献第83-86页

论文共86页,点击 下载论文
上一篇:汽轮机汽封节能改造安全经济性分析
下一篇:低刚度梁连接组合式超声致动器及其驱动点运动形态研究