首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

XSS漏洞攻击与防御研究

摘要第5-6页
Abstract第6页
1 绪论第9-12页
    1.1 论文研究的背景和意义第9-10页
    1.2 国内外XSS漏洞的研究现状第10-11页
    1.3 论文研究的主要内容和工作第11页
    1.4 论文的组织结构第11-12页
2 WEB系统及其相关技术第12-18页
    2.1 WEB系统工作原理第12-14页
        2.1.1 WEB系统工作原理第12-13页
        2.1.2 客户端浏览器组成第13-14页
    2.2 WEB相关协议及技术介绍第14-15页
        2.2.1 HTTP协议介绍第14页
        2.2.2 客户端脚本语言介绍第14-15页
        2.2.3 服务器端脚本语言介绍第15页
    2.3 其他相关技术介绍第15-17页
        2.3.1 Ajax技术第15-16页
        2.3.2 同源策略第16页
        2.3.3 Cookie技术第16-17页
    2.4 本章小结第17-18页
3 XSS漏洞原理及载荷传送机制分析第18-27页
    3.1 XSS漏洞原理第18-20页
    3.2 XSS漏洞分类第20-24页
        3.2.1 反射型XSS第20-21页
        3.2.2 存储型XSS第21-22页
        3.2.3 DOM型XSS第22-24页
    3.3 载荷传送机制第24-26页
        3.3.1 反射型XSS与DOM型XSS的攻击载荷传送第24-25页
        3.3.2 存储型XSS攻击载荷的传送第25页
        3.3.3 其他情形第25-26页
    3.4 本章小结第26-27页
4 XSS攻击载荷与防御研究第27-37页
    4.1 XSS漏洞攻击载荷研究第27-32页
        4.1.1 主动攻击第27-29页
        4.1.6 客户端信息获取第29-32页
    4.2 XSS漏洞防御策略研究第32-36页
        4.2.1 XSS漏洞防御思路第32-33页
        4.2.2 现有防御机制的缺陷第33-36页
    4.3 本章小结第36-37页
5 XSS漏洞防御机制研究第37-59页
    5.1 XSS前端预警防御模型设计第38-51页
        5.1.1 内联事件攻击拦截第39-42页
        5.1.2 静态脚本攻击拦截第42-45页
        5.1.3 动态脚本攻击拦截第45-48页
        5.1.4 子页面正向和逆向攻击拦截第48-49页
        5.1.5 其他跨域通信攻击拦截第49页
        5.1.6 前端防御模型性能测试及总结第49-51页
    5.2 通用编辑器XSS漏洞修复插件设计第51-58页
        5.2.1 文件类型判断第52-53页
        5.2.2 危险操作特征判断和提取第53-55页
        5.2.3 缺陷语句修复第55-57页
        5.2.4 功能及效果展示第57-58页
    5.3 本章小结第58-59页
6 总结与展望第59-61页
    6.1 主要结论第59-60页
    6.2 研究展望第60-61页
参考文献第61-63页
攻读硕士期间发表学术论文情况第63-64页
致谢第64页

论文共64页,点击 下载论文
上一篇:基于互联网的实验室门禁系统设计
下一篇:基于观测器的非线性状态约束系统自适应模糊控制