WEB应用安全漏洞挖掘的研究与实现

被引量 : 0次 | 上传用户:xing_h0576
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与互联网的快速发展,WEB应用已经深入各个领域当中。并且伴随着越来越低廉的硬件,强大的软件以及逐渐普及的各种WEB开发技术,建站对于大多数人来将已经不再是困难的事情了。但是由于WEB开发人员能力的良莠不齐,致使大量的站点存在着WEB应用漏洞,这就给攻击者大开方便之门。WEB应用安全受到越来越多的攻击者关注,一方面是由于传统应用方式逐渐在往基于WEB的架构上迁移,另一方面是由于WEB应用受防火墙的限制更小,这样使得攻击者可以更方便的进行攻击。还有最重要的原因是,现今的WEB应用架构出现了新的变化,现在的WEB应用不仅可以实现动态页面,而且往往跟数据库操作系统进行了捆绑,使得存在威胁的环节增多,WEB应用安全体系亦存在木桶原理,最为脆弱的环节往往决定了安全防护的强度。即使厂家不断的更新补丁来加固安全,但是由于开发人员的不同习惯与需求,使得WEB应用漏洞仍然大量存在。根据OWASP数据统计,SQL注入与跨站脚本攻击是两种最为流行也是危害最大的WEB应用漏洞。因此本文主要针对这两种WEB漏洞展开研究,并且根据这两种攻击的原理与手段,进行深入分析,提出了一种WEB应用弱点挖掘系统,可以对上述的两种WEB应用漏洞进行挖掘。本论文的主要研究工作如下:1.首先对WEB应用的安全现状进行介绍,分析了研究WEB应用安全的迫切需求。2.详细的研究了SQL注入攻击的原理以及利用手段。3.详细的研究了跨站脚本攻击,分别对三种类型的跨站脚本攻击原理以及利用手段进行了分析。4.详细的论述了WEB应用弱点挖掘系统的实施方案,对系统的整个架构进行了构建,对系统所需要的各个模块进行了详细设计。5.对系统中关键模块的实现进行详细说明,包括了弱点采集爬虫模块、弱点挖掘数据生成模块以及弱点挖掘模块等。6.对系统的整体以及模块功能进行了测试,测试的结果表明系统设计的合理性7.分析了系统的不足之处,并对后续工作进行了展望。
其他文献
为获得较好的半光亮镍镀层,通过霍尔槽试验对镀镍液添加剂进行筛选,研究一种半光亮镀镍工艺。探讨镀液中光亮剂含量、主盐浓度、缓冲剂及温度、pH值等工艺条件对镀层的影响,
科技的快速发展对社会产生了巨大的影响,科技的进步也使得媒介形态发生变化,越来越多的新媒介逐渐渗透到人们生活的各方面,搜索引擎就是其中之一。“上谷歌搜产品,上商家的垂
任何事物都具有质与量两方面的特征,犯罪也不例外。我国刑法学者很早就开始了对犯罪定量因素的探索,取得了很多有益的成果。本文围绕犯罪定量因素,分别对犯罪定量因素在犯罪
易逝品广泛存在于日常生活中。为了消除滞销风险,打折销售成为商家处理易逝品的常用手段。与此同时,消费者被商家打折销售活动训练得越来越“聪明”,他们学习并掌握商家的打
在当今竞争日益激烈、变化日新月异并充满压力和挑战的环境下,企业对那些具备积极心理素质和能力、能在不可避免的困难和不确定的环境中克服障碍并表现卓越的员工有巨大渴求,
目的:探讨视觉事件相关电位P300在老年抑郁症患者临床特征评定中的应用价值。方法:收集52例老年抑郁症患者(按是否伴有焦虑分为两组:20例不伴有焦虑的抑郁症患者为实验组1和32例
随着高速公路的迅速发展,作为干线公路支撑的农村公路受到了国家的日益重视,农村公路建设面临着前所未有的历史机遇和有利条件。目前安康市由于严峻的自然环境条件以及经济条
孔子关于学习的观点是我国传统文化宝库中的精髓。21世纪的学习观,主要包括学会做人、学会学习、学会生存3个方面的内容,而终身学习贯穿人的一生的始终。学会做人是立身之本,
采用焊接热影响区最高硬度试验法、T型接头焊接热裂纹试验法、斜Y型坡口焊接冷裂纹试验法和对接接头刚性拘束焊接裂纹试验法,对30CrNiMo高强钢进行工艺焊接性和抗裂性能综合
我国基础教育陷于“应试教育”的泥淖难以自拔,中小学生学习负担过重、“知识过剩”等问题有如顽症难以根治。其症结在于选拔评价机制变异。新评价机制的主要内容和基本思路