基于B/S结构的web漏洞检测系统的设计

被引量 : 0次 | 上传用户:jitic
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
web应用作为Internet上使用最广泛的服务,由于大部分网站开发人员并非专业的安全技术人员以及其他外部因素,很多web站点成为攻击者攻击的主要对象,跨站点脚本(Cross Site Scripting, XSS)、SQL注入攻击、跨站请求伪造(Cross-site Request Forgery, CSRF)漏洞、缓冲区溢出,表单篡改等各种web安全漏洞不断出现,对用户隐私信息的安全造成了极大的威胁,所以对于这些漏洞的检测是十分必要的。目前网络上一些主流的web漏洞扫描工具都是基于C/S结构的,需要另行安装客户端,在一定程度上占用了用户的部分系统资源,并且受到应用平台的限制。基于B/S结构的应用程序只需要部署在web服务器上,应用程序可以是HTML(HTM)文件或ASP、PHP等脚本文件。用户只需要安装web浏览器就可以浏览所有网站的内容并进行web漏洞检测工作,并且升级无需用户操作。B/S结构的web程序相对于C/S结构优势在于平台无关性和应用场景的便利性。因此本文针对web应用安全的常见漏洞,设计了基于B/S结构的web漏洞检测系统。本系统是在对web应用的拓扑遍历和网页代码分析的基础上,以按照OWASP(Open web Application Security Project)的TOP10漏洞分类建立的基于XML的web应用漏洞特征库为依据,构造有针对性的攻击测试消息,实施模拟探测攻击,结合特征提取算法可以检测出应用程序开发代码和web运行系统中存在的安全漏洞。本文研究并总结了常见web安全漏洞的检测方法,如XSS漏洞,SQL注入漏洞,CSRF漏洞。在功能需求分析的基础上对系统中各模块进行了详细设计,并对系统进行测试,达到了预期指标,结果表明本设计是合理的。
其他文献
中国和日本一衣带水,唇齿相依,在文化上表现出诸多的相似性。从古至今,中国和日本都有集团主义的历史文化传统,但也因国家、民族、文化、地理的不同,而使得两国的集团主义有
目的观察加减辛夷散冲洗液术后应用对内镜鼻窦手术(ESS)疗效的影响.方法将262例(499侧)慢性鼻窦炎、鼻息肉内镜手术后患者随机分为治疗组(加减辛夷散冲洗液组)和对照组(复方
根癌农杆菌介导法是棉花遗传转化的最常用方法。陆地棉常用的受体有下胚轴、子叶、茎尖和棉花的胚性愈伤组织等。以下胚轴为受体的农杆菌介导法是最成熟的转化体系,但是转化周
国际各类标准化组织和联盟积极推进标准化工作,格局日趋多样化.照明产业技术发展方向表现为向LED照明转变、高效率、智慧照明、以人为中心的健康照明等.围绕技术创新链和产业
会议
财务战略是公司进行科学合理的财务管理、投资规划、筹资融资与企业利润分配的依据,是公司发展战略的关键部分,对公司生产经营影响巨大。面对复杂的经济环境,企业财务管理工
目的采用HPLC法测定追风透骨片中芍药苷的含量。方法以乙腈-0.05mol/l磷酸二氢钾溶液(用10%磷酸调pH值为2.5)(30:70)为流动相,检测波长为230nm,流速为1.0ml/min进行测定。结
我国社会经济的快速发展,带动了各个行业的经济发展,对电力的需求也越来越大。因此,汽轮机的系统、结构等不断改善,逐渐向大容量发展。若机组设备在多种因素影响下出现故障,
浙江桐庐深澳村是典型的南方村落,镇政府驻地深澳村村落中心处的老村始建于南宋,村落原始格局和风貌基本保存。其适宜的人居环境集自然环境、水系、建筑于一身,其村落布局较
针对航空材料的表面强化问题,分析了激光表面处理技术在航空材料上应用的发展现状。论述了两种类型激光表面处理技术的基本原理和国内外研究现状。分析了激光表面处理技术在
原发性支气管癌简称肺癌,是起源于支气管黏膜和腺体的恶性肿瘤,其组织病理学分为非小细胞肺癌(non—small—cellcarcinoma,NSCLC)和小细胞肺癌(small—cellcar—cinoma,SCLC)两大类,SC