首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于PHP的WEB漏洞挖掘技术研究

摘要第5-6页
ABSTRACT第6-7页
缩略语对照表第11-14页
第一章 绪论第14-20页
    1.1 研究背景与意义第14-16页
    1.2 研究现状第16-18页
    1.3 论文研究内容与组织结构第18-20页
第二章 PHP应用程序分析技术概述第20-32页
    2.1 PHP应用程序漏洞概述第20-24页
        2.1.1 SQL注入漏洞第20-21页
        2.1.2 跨站脚本漏洞第21-22页
        2.1.3 命令执行漏洞第22-23页
        2.1.4 文件包含漏洞第23-24页
    2.2 符号执行概述第24-29页
        2.2.1 传统符号执行第24-26页
        2.2.2 动态符号执行第26-29页
    2.3 污点分析概述第29-31页
    2.4 本章小结第31-32页
第三章 基于动态符号执行的Web漏洞挖掘技术研究第32-54页
    3.1 漏洞特征模型第32-36页
        3.1.1 SQL注入漏洞模式第32-34页
        3.1.2 XSS注入漏洞模式第34-36页
    3.2 基于漏洞特征信息的函数摘要第36-41页
        3.2.1 函数摘要信息结构第36-37页
        3.2.2 函数摘要生成第37-39页
        3.2.3 StateCharacteristics状态更新第39页
        3.2.4 函数摘要实例第39-41页
    3.3 基于程序切片的符号执行第41-49页
        3.3.1 基于路径特征的程序切片第42-48页
        3.3.2 约束求解第48-49页
    3.4 基于漏洞源定位的污点分析第49-52页
        3.4.1 算法概述第50-51页
        3.4.2 漏洞源定位及分类第51-52页
    3.5 本章小结第52-54页
第四章 Web漏洞挖掘系统PHPVS第54-72页
    4.1 PHPVS原型系统设计第54-56页
    4.2 预编译模块第56-65页
        4.2.1 PHP语法结构分析第56-59页
        4.2.2 抽象语法树第59-61页
        4.2.3 控制流图第61-64页
        4.2.4 符号执行树第64-65页
    4.3 安全检测模块第65-66页
    4.4 系统实验和结果第66-71页
        4.4.1 实验环境第66-67页
        4.4.2 SQL注入漏洞检测实验第67-68页
        4.4.3 XSS注入漏洞检测实验第68-70页
        4.4.4 时间效率实验第70-71页
    4.5 本章小结第71-72页
第五章 总结与展望第72-74页
    5.1 研究结论第72页
    5.2 研究展望第72-74页
参考文献第74-78页
致谢第78-80页
作者简介第80-81页

论文共81页,点击 下载论文
上一篇:基于以太网MAC IP核的IEEE1588协议的设计与实现
下一篇:基于密度的数据流聚类算法研究