首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Web应用防火墙的设计与实现

摘要第1-7页
ABSTRACT第7-12页
缩略语第12-13页
第一章 绪论第13-16页
   ·本课题研究目的及意义第13-14页
   ·Web应用防火墙的研究现状第14页
   ·本文工作及章节安排第14-16页
第二章 主流Web攻击及防御策略第16-36页
   ·典型的Web应用架构第16-17页
   ·注入漏洞第17-26页
     ·SQL注入第17-20页
     ·OS命令注入第20-23页
     ·SOAP注入第23-24页
     ·XPath注入第24-26页
   ·跨站脚本攻击XSS第26-31页
     ·反射型XSS攻击第26-28页
     ·存储型XSS攻击第28-29页
     ·基于DOM的XSS攻击第29-31页
   ·跨站请求伪造攻击CSRF第31页
   ·应用层DDOS攻击第31-32页
   ·认证和会话管理漏洞第32-34页
   ·配置文件、数据库文件等敏感信息泄露第34-35页
   ·本章小结第35-36页
第三章 常用编码方案及绕过现有防御措施技术第36-45页
   ·常见的编码方案第36-39页
     ·URL编码第36-37页
     ·Unicode 编码第37-38页
     ·HTML编码第38页
     ·Base64 编码第38-39页
     ·16进制编码第39页
   ·绕过现有防御措施技术第39-43页
     ·大小写混杂技术第40页
     ·使用Unicode编码绕过第40页
     ·运用URL编码第40-41页
     ·各种字符集编码绕过第41页
     ·替代性语句绕过第41-42页
     ·针对数据库绕过第42页
     ·使用Cookies注入绕过第42-43页
     ·PHP双编码漏洞第43页
   ·本章小结第43-45页
第四章 Web应用防火墙系统架构设计与实现第45-63页
   ·系统架构设计第45-47页
   ·预处理模块第47-53页
     ·SSL解码模块第47-49页
     ·编解码标准化模块第49-53页
   ·检测模块第53-57页
     ·过滤器第53-55页
     ·访问控制策略第55-56页
     ·会话管理模块第56-57页
   ·输出过滤编码模块第57-60页
     ·基于敏感内容的过滤模块第57-59页
     ·输出编码模块第59-60页
   ·日志审计模块第60-61页
   ·Web应用防火墙的接入模式第61页
   ·本章小结第61-63页
第五章 实验结果与分析第63-69页
   ·模拟漏洞攻击第63-67页
   ·模拟应用层DDOS攻击第67-68页
   ·本章小结第68-69页
第六章 总结与展望第69-71页
   ·总结与主要贡献第69页
   ·工作展望第69-71页
参考文献第71-76页
致谢第76-77页
攻读学位论文期间发表的学术论文目录第77页

论文共77页,点击 下载论文
上一篇:基于最大流的车辆容迟网络路由算法研究
下一篇:网页去噪在交互电视中的应用与研究