摘要 | 第3-5页 |
Abstract | 第5-6页 |
第一章 引言 | 第9-18页 |
1.1 研究背景 | 第9-16页 |
1.1.1 Web技术概述 | 第9-10页 |
1.1.2 客户端脚本 | 第10-13页 |
1.1.3 插件与扩展 | 第13页 |
1.1.4 会话管理 | 第13-15页 |
1.1.5 Web安全形势 | 第15-16页 |
1.2 研究目标 | 第16页 |
1.3 本文的主要工作及创新点 | 第16-17页 |
1.4 论文结构 | 第17-18页 |
第二章 Drive-by Download攻击 | 第18-35页 |
2.1 安全形势 | 第18-19页 |
2.2 攻击挂载方法 | 第19-20页 |
2.3 攻击原理 | 第20-22页 |
2.4 相关的攻击技术 | 第22-35页 |
2.4.1 SQL注入攻击 | 第23-25页 |
2.4.2 跨站脚本攻击 | 第25-28页 |
2.4.3 溢出式攻击 | 第28-30页 |
2.4.4 Heap-Spray攻击 | 第30-35页 |
第三章 基于浏览器扩展的防御方法 | 第35-52页 |
3.1 已有的工作 | 第35-40页 |
3.1.1 静态方法 | 第35-37页 |
3.1.2 动态方法 | 第37-38页 |
3.1.3 防止运行方法 | 第38-40页 |
3.2 分析与方案设计 | 第40-44页 |
3.2.1 Drive-by download攻击的特点 | 第40页 |
3.2.2 防止运行方法的黑表 | 第40-42页 |
3.2.3 设计方案 | 第42-44页 |
3.3 DPrevent的结构 | 第44-50页 |
3.3.1 浏览器扩展 | 第44-46页 |
3.3.2 管理程序 | 第46页 |
3.3.3 驱动钩子 | 第46-50页 |
3.4 工作流程 | 第50-52页 |
第四章 实验与分析 | 第52-59页 |
4.1 有效性测试 | 第52-54页 |
4.2 性能测试 | 第54-59页 |
第五章 未来的工作 | 第59-60页 |
致谢 | 第60-61页 |
参考文献 | 第61-65页 |
附录 论文发表情况 | 第65-66页 |