面向SSL Error-Handling漏洞的自动发现方法研究
| 摘要 | 第8-9页 |
| Abstract | 第9页 |
| 第一章 绪论 | 第10-14页 |
| 1.1 研究背景 | 第10页 |
| 1.2 WebView加密通信 | 第10-11页 |
| 1.3 SSL Error-Handling漏洞 | 第11-12页 |
| 1.4 检测方案 | 第12-14页 |
| 第二章 背景介绍 | 第14-19页 |
| 2.1 HTTP | 第14页 |
| 2.2 安卓HTTPS | 第14-16页 |
| 2.3 安卓混合应用 | 第16-17页 |
| 2.4 安卓混合应用中的UI | 第17-19页 |
| 第三章 问题概要 | 第19-30页 |
| 3.1 目标问题 | 第19-22页 |
| 3.2 相关问题 | 第22-28页 |
| 3.2.1 检测漏洞代码可达性 | 第22-24页 |
| 3.2.2 自动触发漏洞 | 第24-26页 |
| 3.2.3 在多层面模拟人操作 | 第26-28页 |
| 3.3 解决方案概要 | 第28-30页 |
| 第四章 详细解决方案 | 第30-38页 |
| 4.1 静态分析方法 | 第30-34页 |
| 4.1.1 反编译安卓程序安装包 | 第30页 |
| 4.1.2 静态检测 | 第30-31页 |
| 4.1.3 构建MCG | 第31-32页 |
| 4.1.4 定位目标Activity | 第32-33页 |
| 4.1.5 构建ACG | 第33-34页 |
| 4.2 动态分析方法 | 第34-37页 |
| 4.2.1 多模拟器运行环境 | 第35页 |
| 4.2.2 动态测试 | 第35-37页 |
| 4.2.3 确认漏洞 | 第37页 |
| 4.3 攻击测试 | 第37-38页 |
| 第五章 实验结果 | 第38-43页 |
| 5.1 实验数据集 | 第38页 |
| 5.2 静态分析方法实验结果 | 第38-39页 |
| 5.3 动态分析方法实验结果 | 第39-41页 |
| 5.4 实验结果分析 | 第41-43页 |
| 第六章 相关工作 | 第43-45页 |
| 6.1 安卓程序测试与分析 | 第43页 |
| 6.2 安卓SSL研究 | 第43-45页 |
| 第七章 工作总结与展望 | 第45-47页 |
| 参考文献 | 第47-50页 |
| 致谢 | 第50-51页 |
| 学位论文评阅及答辩情况表 | 第51页 |