基于Fuzzing技术的WEB应用程序漏洞挖掘技术研究

来源 :北方工业大学 | 被引量 : 13次 | 上传用户:cestlaviewuyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet与Web2.0技术的快速发展,Web应用程序漏洞已成为互联网上最严重的安全隐患之一。为保证Web应用程序的安全,对Web应用程序漏洞的及早挖掘就很有必要。通过尽早的发现漏洞并修补,就可以做到未雨绸缪,减少或避免受到恶意攻击行为。本文在充分研究Web应用程序漏洞原理及常用漏洞挖掘技术的基础上,深入分析了Fuzzing技术在Web应用程序漏洞,特别是Web应用程序漏洞中影响最为广泛的SQL注入、反射型XSS以及存储型XSS漏洞挖掘中的应用。本文的研究工作主要有以下几方面:1)对Web应用程序漏洞的类型、原理及特点等进行了分析研究。2)对常用的Web应用程序漏洞挖掘技术及Fuzzing技术进行了分析研究。3)深入分析Web应用程序Fuzzing的原理及测试与检测方法。4)针对Web应用程序漏洞中最普遍的SQL注入漏洞和反射型XSS漏洞,设计并实现了一个基于Fuzzing的SQL注入与反射型XSS漏洞自动化挖掘系统。系统使用C#语言开发,包括网络爬虫模块和漏洞测试与检测模块。5)针对存储型XSS漏洞,研究设计了存储型XSS攻击向量自动化生成工具,并对开源Fuzzing工具WebFuzz进行了改进,结合这两者,实现了对存储型XSS漏洞的自动化挖掘。6)使用本文实现的漏洞挖掘系统对一些Web应用程序进行了测试及结果分析,在部分Web应用程序中发现了大量漏洞。
其他文献
通过对人体特征的阐述,探讨服装应如何与人体工程学相结合,提高服装的舒适性和功能性。
20世纪成都话经历了老年、中年和青少年三代人的语音变化。归纳、分析成都话的音变现象 ,可以看到成都话在普通话影响下的音变趋势、规律和特点 ,并由此引起我们对语言学历史
本文主要梳理分析了《足球之夜》、《天下足球》两档具有代表性的体育电视专题栏目,意欲归纳出中国体育电视专题栏目的发展变化轨迹以及原因,进而对未来体育电视专题栏目的发展
<正> 刘勰写《文心雕龙》,是根据儒家传统的文学观来阐明他的许多理论的。但是魏晋以来的“文学自觉”,往往与老庄思想的流行有着千丝万缕的联系。作为形成系统的文学理论的
随着市场经济的快速发展,企业竞争越发激烈。当前,国有企业如何获取和保持自己的核心竞争力,如何发挥人力资源的管理作用等,已成为企业发展的重大问题。探中了国有企业人力资
目的通过每周KV-CBCT监测食管癌三维适形放疗过程中的摆位误差和剩余摆位误差,为制定我科食管癌患者合理的CTV-PTV外放边界提供依据。使用KV-CBCT图像更新治疗计划,评价离线自
互联网技术的发展改变了传统图书馆信息服务赖以生存的内外环境,使图书馆变成全球网络中的一个节点,以网络为基础的电子化、虚拟化、数字化成为图书馆的发展方向。在网络环境下
利他主义伦理思想的产生无论是在中国还是在西方,都是扎根于文化的土壤。本文从中西文化比较的视角,力图阐释正是由于中国人伦文化与西方自由文化在血缘关系与契约关系、农业
《野草》是鲁迅独创的一部散文诗精品,也是中国现代文学史上一朵永不凋零的艺术奇葩,它的精神内核独属于鲁迅。但打开研究的视野,我们发现,《野草》更是鲁迅实践“拿来主义”的范
目的建立I型疱疹病毒感染致小鼠面神经麻痹的动物模型,并探讨单纯疱疹病毒1型(herpes simplex virus type1,HSV-1)在小鼠面神经麻痹发生过程中的致病机制及作用部位。方法选