摘要 | 第5-7页 |
ABSTRACT | 第7-8页 |
缩略语对照表 | 第13-16页 |
第一章 绪论 | 第16-24页 |
1.1 研究背景 | 第16-18页 |
1.2 研究现状 | 第18-21页 |
1.3 研究内容和目标 | 第21-24页 |
第二章 基于PHP的CMS框架安全审计技术研究 | 第24-38页 |
2.1 CMS框架概述 | 第24-32页 |
2.1.1 CMS简介 | 第25页 |
2.1.2 框架特点 | 第25-27页 |
2.1.3 CMS框架常见漏洞类型 | 第27-32页 |
2.2 安全审计技术基础 | 第32-37页 |
2.2.1 静态分析技术 | 第33-35页 |
2.2.2 动态分析技术 | 第35页 |
2.2.3 污点分析技术 | 第35-37页 |
2.3 本章小结 | 第37-38页 |
第三章 基于污点型漏洞的CMS框架安全审计技术研究 | 第38-64页 |
3.1 基于污点型漏洞的CMS框架安全审计方案 | 第38-40页 |
3.2 基于块结构的改进的控制流图生成算法 | 第40-47页 |
3.2.1 控制流图概述 | 第40页 |
3.2.2 控制流图生成算法概述 | 第40-42页 |
3.2.3 基于块结构的改进的控制流图生成算法 | 第42-47页 |
3.3 基于类摘要和文件摘要的过程间分析方法 | 第47-53页 |
3.3.1 过程间分析方法概述 | 第47-48页 |
3.3.2 基于类摘要和文件摘要的过程间分析方法 | 第48-53页 |
3.4 基于边界逆推的敏感参数审计方法 | 第53-62页 |
3.4.1 敏感参数传播边界研究 | 第54-56页 |
3.4.2 敏感参数的边界逆推算法 | 第56-58页 |
3.4.3 基于边界逆推的敏感参数审计方法 | 第58-62页 |
3.5 本章小结 | 第62-64页 |
第四章 CMS框架安全审计系统设计与实现 | 第64-92页 |
4.1 WFVFinder系统框架设计 | 第64-66页 |
4.2 WFVFinder系统模块设计与实现 | 第66-75页 |
4.2.1 前端编译模块 | 第66-70页 |
4.2.2 中间模块 | 第70-71页 |
4.2.3 漏洞检测模块 | 第71-73页 |
4.2.4 配置模块 | 第73-74页 |
4.2.5 结果处理模块 | 第74-75页 |
4.3 WFVFinder系统测试 | 第75-92页 |
4.3.1 系统测试环境 | 第75-76页 |
4.3.2 WFVFinder系统简介 | 第76-81页 |
4.3.3 测试结果与分析 | 第81-89页 |
4.3.4 本章小结 | 第89-92页 |
第五章 总结与展望 | 第92-94页 |
参考文献 | 第94-98页 |
致谢 | 第98-100页 |
作者简介 | 第100-101页 |