Web应用常见漏洞的产生场景和检测规则研究

来源 :暨南大学 | 被引量 : 0次 | 上传用户:javashhai2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展和Web 2.0时代的到来,在许多行业领域都建设了Web应用信息站点,而网络上针对这些Web应用程序的攻击也越来越多。Web应用出现的安全问题已经非常迫切,传统的网络安全保护措施只能有限度地保护Web应用不受攻击。网络防火墙必须放过80端口的http请求,且大部分Web Server都没有仔细地检查http请求的合法性,因此Web应用程序成了暴露在互联网上的靶子。对Web应用安全漏洞的产生场景和检测技术展开详细研究具有基础应用价值,也引起了越来越多信息安全研究人员的注意。针对层出不穷的Web安全漏洞,本文着重研究了SQL注入、XSS(反射型、DOM型和存储型)以及CSRF等常见重点漏洞的产生场景和检测规则,此外还研究了比较适合扫描系统存储和下发的规则文本组织形式,以及具有解析javascript脚本功能的爬虫实现。经过在本地搭建的测试环境的测试,提出的检测用例能够检测出大部分常见漏洞,而对于存储型XSS漏洞尚无自动化解决办法。此外检测用例也探测到一些实际站点的漏洞,说明研究的规则有一定的实用性。设计实现的爬虫不仅能够爬出静态页面中的url链接,对于需要解析javascript才能获取的链接也可以爬取。提出的xml规则组织文本形式能够适应规则的扩展,也为扫描器的规则解析和下发提供便利。
其他文献
电子科技大学原名成都电讯工程学院,1956年国家院系调整时,由交通大学(现上海交通大学、西安交通大学)、南京工学院(现东南大学)、华南工学院(现华南理工大学)三所院校的电子信息类学
目的:检测原发性高血压患者血栓素B2(TXB2),探讨TXB2与原发性高血压的关系。方法:运用放射免疫方法定量检测80例原发性高血压患者及30例正常对照组血浆TXB2。原发性高血压患者阿
实行新一轮资产经营责任制后,铁路局要扭亏为盈,其中重要的一环就是要降低物资消耗,节省物资费用支出.为此,沈阳局物资部门从源头做起,本着有效、实用的原则,制订了机务、车
从资金运作、市场营销和决策管理等方面论述了物资企业在运营过程中可能会发生的风险情况表现,提出企业应从制度建设上防范运营风险,最后对防范企业运营风险提出了具体的措施建
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
期刊
大学教师发展是为了实现大学组织的使命和学术职业的发展,由组织和大学教师实施的旨在提升大学教师科研、教学和社会服务能力与素质的一系列活动的总称,它具有如下特征:大学
改革开放以来,中国经济发展迅速,社会财富日益增长,高端富裕人士的资产管理需求日益多样化,中国私人银行资产管理市场显现出巨大的潜力,境内外各类金融机构抢占中国的私人银
摘要目的:探讨并分析腹腔镜手术治疗胃十二指肠溃疡穿孔的方法和经验。方法:回顾性分析46例腹腔镜行胃十二指肠溃疡穿孔修补术的临床疗效。结果:46例患者均顺利完成手术,无腹腔感染、缝合口瘘等并发症,全部病例均治愈出院。结论:腹腔镜手术治疗胃十二指肠溃疡穿孔具有安全可靠、创伤小、疼痛轻、术后恢复快等优点,有很好的临床实用价值。  关键词腹腔镜手术胃十二指肠溃疡穿孔  2008年9月~2012年9月收治胃
目的:对开放性股骨干骨折急诊扩髓治疗的疗效进行观察研究。方法:2008年5月-2013年3月收治开放性股骨干骨折患者38例,行急诊扩髓髓内钉固定治疗,患者手术时间≤24小时,抽取同