Web应用安全漏洞检测系统的设计与实现

被引量 : 7次 | 上传用户:ivan888111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的快速发展,Web应用越来越广,互联网已经成为了涉及各个领域的开放性网络,使我们能够享受到科技带来的便利,我们的生活已经越来越离不开互联网。信息技术的应用极大地推动着人类社会的发展,把人类带进了一个新的信息时代。但与此同时,各种安全问题影响了正常服务的提供,我们可以看到近年来经常有安全问题的相关报导。如何快速且准确地检测Web应用程序中的安全问题成为了安全领域的研究热点之一。通过对Web应用程序进行安全扫描,发现存在的安全问题,并及时对其进行修补能降低Web系统的安全风险,这具有十分重要的实际意义。本文首先跟踪了Web应用安全研究的国内外现状,然后详细研究了常见Web应用安全漏洞,如SQL注入漏洞、XSS漏洞等的形成原因及其检测和预防方法。在前面研究的基础上设计和实现了一个操作简单、准确性高、扩展性好、更新及维护方便的Web应用安全漏洞检测系统。作为一个主动型的漏洞扫描系统,它有一个网络爬虫模块。本文对网络爬虫进行了改进,使其能抓取认证后才能访问到的页面,这增加了漏洞的检测面,减少了漏报率。该系统能通过对检测结果进行的分析后得到目标系统的安全状况的统计情况,并能把详细的安全问题以报告形式提供给用户。最后,本文制定了测试方案,对Web应用漏洞检测系统进行了测试,并对结果进行了分析,测试结果表明系统工作正常且能基本达到设计要求。本文结束时对已做的工作进行总结和将来的研究进行展望。
其他文献
运用非线性控制理论设计了一种电动舵机系统的非线性PID控制器.主要用于提高导弹在飞行过程中电动舵机系统在存在外部干扰时的性能.对电动舵机进行了分类,分别建立了其对应的
随着我国计划生育政策的贯彻落实,我国人口老龄化比重越来越大,与传统的靠子女养老的方式和观念显然已经跟不上时代的发展,如何解决养有所老的问题已经迫在眉睫。近些年来,我
私人财富管理业务是金融机构针对个人高端客户推出的整合金融服务。在国外,财富管理已有几百年的历史,具有丰富的服务内涵和成熟的运作经验,充分体现了其整合利用资源的能力
通过分析内蒙古地区1961-2016年温暖指数(warmth index)和寒冷指数(coldness index),得出该区域平均和突变前后指数的时空分布。结果表明:突变前WI和CI倾向率局地镶嵌分布,整
虹带彩丽金龟Mimela iris,新种 与紫带彩丽金龟(M.horsfieldi Hope)近似,但前胸背板刻点疏细,鞘翅刻点粗,前胫2齿,无中胸腹突。腹脊彩丽金龟Mimela cariniventris,新种 与浅
锆基块体非晶合金具有高强度、低模量等优异性能,但是较低的塑性制约了金属玻璃的应用和发展。因此开发具有大塑性和高玻璃形成能力的合金具有重要意义。此外,金属玻璃作为工
电网主辅分离改革后,设计院发展面临着新的形势,企业的发展思路应有新的调整。为了企业能抓住机遇、应对挑战,综合实力得到提升,实现企业的快速发展、可持续发展,完成转型发
学校生源区研究是教育地理学的研究范畴,也是服务业区位论研究的新领域。运用调查统计方法和可达性评价技术,以南京市区的一所普通高级中学为案例,用调查获得的学生上学实际
黑格尔把无限分为两种:一种叫做“真无限”;一种叫做“坏无限”。他认为传统的无限观是形而上学的“坏无限”,无限与有限是绝对对立的。而“真无限”则认为有限和无限之间没
过去5年,是中国人文—经济地理学发展进程中的一个重要时期,以面向中国健康城市化和区域可持续发展的社会需求为导向,在国家重大地域规划研制和战略咨询中发挥了重要的支撑作