面向SSL Error-Handling漏洞的自动发现方法研究
摘要 | 第8-9页 |
Abstract | 第9页 |
第一章 绪论 | 第10-14页 |
1.1 研究背景 | 第10页 |
1.2 WebView加密通信 | 第10-11页 |
1.3 SSL Error-Handling漏洞 | 第11-12页 |
1.4 检测方案 | 第12-14页 |
第二章 背景介绍 | 第14-19页 |
2.1 HTTP | 第14页 |
2.2 安卓HTTPS | 第14-16页 |
2.3 安卓混合应用 | 第16-17页 |
2.4 安卓混合应用中的UI | 第17-19页 |
第三章 问题概要 | 第19-30页 |
3.1 目标问题 | 第19-22页 |
3.2 相关问题 | 第22-28页 |
3.2.1 检测漏洞代码可达性 | 第22-24页 |
3.2.2 自动触发漏洞 | 第24-26页 |
3.2.3 在多层面模拟人操作 | 第26-28页 |
3.3 解决方案概要 | 第28-30页 |
第四章 详细解决方案 | 第30-38页 |
4.1 静态分析方法 | 第30-34页 |
4.1.1 反编译安卓程序安装包 | 第30页 |
4.1.2 静态检测 | 第30-31页 |
4.1.3 构建MCG | 第31-32页 |
4.1.4 定位目标Activity | 第32-33页 |
4.1.5 构建ACG | 第33-34页 |
4.2 动态分析方法 | 第34-37页 |
4.2.1 多模拟器运行环境 | 第35页 |
4.2.2 动态测试 | 第35-37页 |
4.2.3 确认漏洞 | 第37页 |
4.3 攻击测试 | 第37-38页 |
第五章 实验结果 | 第38-43页 |
5.1 实验数据集 | 第38页 |
5.2 静态分析方法实验结果 | 第38-39页 |
5.3 动态分析方法实验结果 | 第39-41页 |
5.4 实验结果分析 | 第41-43页 |
第六章 相关工作 | 第43-45页 |
6.1 安卓程序测试与分析 | 第43页 |
6.2 安卓SSL研究 | 第43-45页 |
第七章 工作总结与展望 | 第45-47页 |
参考文献 | 第47-50页 |
致谢 | 第50-51页 |
学位论文评阅及答辩情况表 | 第51页 |