首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于NodeJS的Web脚本攻击与防范检测模型的研究与设计

摘要第4-5页
ABSTRACT第5-6页
第一章 绪论第9-13页
    1.1 研究背景与意义第9-10页
        1.1.1 研究背景第9页
        1.1.2 研究意义第9-10页
    1.2 论文主要工作与创新点第10-11页
        1.2.1 主要工作第10-11页
        1.2.2 创新点第11页
    1.3 论文组织结构第11-12页
    1.4 本章小结第12-13页
第二章 Web脚本攻击与防御概述第13-31页
    2.1 预备知识第13-23页
        2.1.1 超文本标记语言与统一资源定位符第13-14页
        2.1.2 数据异步传输技术与HTTP协议第14-17页
        2.1.3 SOP与NodeJs第17-18页
        2.1.4 布隆过滤器第18-19页
        2.1.5 虚拟DOM树及其比较算法第19-23页
    2.2 XSS攻击第23-27页
        2.2.1 XSS攻击概述第23页
        2.2.2 XSS攻击分类第23-26页
        2.2.3 XSS攻击的防御第26-27页
    2.3 CSRF第27-30页
        2.3.1 CSRF攻击概述第27-28页
        2.3.2 CSRF攻击分类第28-29页
        2.3.3 CSRF攻击防御第29-30页
    2.4 本章小结第30-31页
第三章 XSS漏洞检测模型的设计第31-41页
    3.1 漏洞分析第31-32页
        3.1.1 XSS漏洞分析第31-32页
    3.2 检测方法概述与检测模型需求分析第32-34页
    3.3 检测模型总体设计第34-40页
        3.3.1 动态扫描第34-36页
        3.3.2 动态注入第36-39页
        3.3.3 静态分析第39-40页
    3.4 本章小结第40-41页
第四章 XSS攻击的防御第41-53页
    4.1 XSS攻击分析第41-46页
        4.1.1 持续型XSS攻击第41-42页
        4.1.2 反射型XSS攻击第42-44页
        4.1.3 基于DOM的XSS攻击第44-46页
    4.2 XSS攻击的防范第46-48页
        4.2.1 编码第46-47页
        4.2.2 校验第47-48页
    4.3 基于CSP的综合防御机制第48-51页
        4.3.1 CSP策略第49-50页
        4.3.2 基于CSP的防御机制第50-51页
    4.4 本章小结第51-53页
第五章 XSS漏洞检测和攻击防范的实现与测试分析第53-69页
    5.1 漏洞检测的实现第53-62页
        5.1.1 爬虫与扫描第53-58页
        5.1.2 标志位注入第58-59页
        5.1.3 渗透测试与特征对比第59-62页
    5.2 XSS攻击防范机制实现第62-65页
        5.2.1 客户端编码第62-63页
        5.2.2 客户端校验第63-64页
        5.2.3 服务器端校验与CSP策略第64-65页
    5.3 漏洞检测与防范机制测试分析第65-68页
        5.3.1 漏洞检测时间复杂度以及检测精度第65-67页
        5.3.2 防范方案测试分析第67-68页
    5.4 本章小结第68-69页
第六章 总结与展望第69-71页
参考文献第71-75页
致谢第75-77页
攻读硕士学位期间发表的学术论文目录第77页

论文共77页,点击 下载论文
上一篇:高阶圆柱矢量光场传输特性研究
下一篇:暗物质及中微子质量的三圈图产生模型