动态网站安全漏洞检测系统的设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:magicglf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在Web2.0的背景下,Web应用受到广泛使用,给人们生活提供了巨大便利。但同时,由于开发人员安全意识缺乏等原因,Web应用也存在许多安全隐患,攻击者可以利用漏洞进行攻击,窃取敏感信息或中断业务系统,给用户和企业造成巨大影响。因此保护好Web应用安全,及时有效地检测Web系统中存在的漏洞并进行有效的响应修复,就显得尤为重要。本文对当前已公开的Web应用漏洞检测工具进行了对比,发现当前市面主流工具中还存在以下几方面不足:系统环境依赖度高,用户体验差;系统功能繁杂,拓展性差;系统灵活度低,定制化功能和服务少等。针对以上问题,本文设计了动态网站安全漏洞检测系统,提出了基于网站结构和漏洞库的安全检测方案,能够对Web系统中存在的已公开和未公开漏洞实施检测,系统拓展度高,应用效果好。本文的主要研究内容如下:1.对Web应用安全现状做背景研究,分析现有的漏洞检测工具的发展现状,展开漏洞检测相关技术研究。2.梳理了本系统功能和业务流程,提出了“高内聚、低耦合”的系统架构。3.深入研究启发式爬虫技术,以SQL注入和XSS漏洞检测为例,设计实现了基于网站结构的未公开漏洞检测模块;研究了 Web系统指纹信息收集技术,设计实现了基于公开漏洞库的已公开漏洞检测模块。4.提出了系统部署框架,研究Kubernetes容器技术,对各模块进行Docker镜像封装,通过动态插装镜像实现系统高拓展特性。5.对本系统各个模块进行功能和用例测试,从扫描速率、误报率和漏报率等方面进行评估,证明本系统的有效性。
其他文献
建立一个生物滤池的多组分、多物种综合动态模型,该模型能动态描述进水及反冲洗过程对生物滤池状态和处理效果的影响,模型主体由4个子模型组成,即组分的反应动力学模型、传质扩
近日,胃肠病学和肝脏病学领域顶级期刊Gut(影响因子16.658)在线发表了浙江大学基础医学院、中国药科大学校长来茂德教授团队的最新研究成果——SRSF6-regulated alternative sp
本刊讯 为进一步深化“法律进学校”活动,内江市资中县多措并举推动青少年法制教育工作。
建筑产业正由传统的高能耗模式向高性能模式转变,建筑的能耗性能需要与其它环境、社会和经济方面的性能协同优化,这类优化过程可以借助多目标优化方法完成。建筑方案设计过程
对考虑了共振电荷转移碰撞过程中的二维AVLIS离子引出征集问题进行了数值模拟,分析结果表明,碰撞主要发生在鞘层中,影响碰撞损失率的主要因素是极板间距,应选择小于3cm的收集板间距,离子引
本文研究的是严重精神障碍患者病耻感改善的探索与实践——以深圳市X社区为例。经过调查研究发现,我国严重精神障碍患者普遍存在病耻感问题,对该问题的研究具有非常重要的理论和实践价值。本文以X社区严重精神障碍患者病耻感改善问题为研究重点,在符号互动理论、情绪ABC理论、社会支持理论、增能理论的指导下,运用访谈法的研究方法,重点研究服务对象病耻感现象、存在问题及原因分析等问题。通过研究,本文认为严重精神障碍
2000年以来,自治区党委、自治区人民政府高度重视"三大纠纷"(土地、山林、水利纠纷)调处工作,提出了用3年时间把广西的'三大纠纷'积案基本处理完毕"的总目标.在3年的
随着我国经济社会的快速发展,体育的功能也在悄然发生转变,在人民日益增长的美好生活需求下,体育的个体享用功能日益凸显。体育的个体享用旨在为个体带来非功利性的自由、快乐、幸福、满足等生命的和个体生活的及社会生活的享用体验。中小学学校体育个体享用功能的实现对改善学生体育认知,提高学生体育参与主动性,引导学生树立终身体育观具有重要的作用。为揭示中小学学校体育个体享用功能中存在的问题,全面把握和促进学校体育
全面描述了对来自法国原子能委员会(简称CEA)的快堆系统安全分析程序OASIS的引进和开发工作,并在此基础上介绍了该程序在中国实验快堆(China Experimental Fast Reactor,简称
为丰富花生遗传基础,克服栽培遗传多样性差、高产优质专用新品种培育难以获得突破性进展的困难,本试验以花生品种鲁花11号干种子为诱变材料,采用~(60)Co-γ射线辐照处理,研究突