WEB注入漏洞检测方法的研究与实现

来源 :西安科技大学 | 被引量 : 0次 | 上传用户:JXCHZTP999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的快速发展,网络应用平台逐渐成为信息交互的主要渠道,人们的生活服务呈现出网络化和信息化的特点。网络给人们的生活带来便利的同时,也伴随着各种各样的数据安全问题,保障Web应用的安全,及时发现并修复漏洞已变得越来越重要。Web应用漏洞检测的本质是站在攻击者的角度审视Web应用程序的安全性,本文作者在研究和分析网络爬虫技术、漏洞攻击原理的基础上,比对现有漏洞检测工具,针对目前漏洞检测存在的不足进行改进,以提高漏洞检测的准确率及效率。本文的主要工作如下:针对网站对爬虫的限制,为了解决爬虫在模拟登录时遇到的复杂验证码解析问题,本文采用Cookie方式模拟用户登录,通过设置相关请求头,绕过网站的反爬虫机制,突破网站对爬虫的限制,提高爬取效率。针对爬虫爬取到的URL存在相似数据的问题,提出一种基于树结构特征的HASH去重算法HDTSF,依据URL的结构特征,将URL数据以深度为2进行分组得到子路径,然后对相同子路径内的URL数据进行相似去重处理;同时对HDTSF去重算法、编辑距离算法和余弦相似度算法进行对比测试,结果表明HDTSF相似去重算法能有效提高爬虫的工作效率。设计并实现了基于改进爬虫技术的Web注入漏洞检测程序Icrawler-scan,主要包含URL爬取模块、SQL注入漏洞检测模块、XSS漏洞检测模块和检测结果报告模块;并对Icrawler-scan进行了功能测试和性能测试,测试结果表明Icrawler-scan程序具有良好的漏洞检测效果。
其他文献
<正>基层是社会的细胞和基础,基层法治建设水平的高低,直接影响着国家治理体系和治理能力现代化,直接影响着国家整个法治化进程。基础不牢,地动山摇,实现依法治国的目标,必须
采用文献资料法,对体育磨课等问题进行了探讨和研究。认为:从磨课的对象选择来看,磨课让教师更好地把握教学重点,让教学细节更加精彩,促使教学流程更加清晰;从磨课内容上分析
教科书循环使用作为一项备受关注的举措,已经具备了在我国推广实施的合理性因素。首先,国内对于教科书循环使用问题的研究已逐渐成熟;其次,其推广符合我国面临的现实状况;再
屈原是中国最伟大的爱国主义诗人之一,其追求理想的执着态度、忧国忧民的爱国情怀、崇高俊洁的品格都对后世产生了巨大影响。作为中国已知的最早的著名诗人,屈原的诗歌具有独
<正>传说之共工,是我国家喻户晓的神话人物,史籍和神话皆有记载。共工是古蜀高阳氏三大族之巴王,由于古代语言文字之演变,其名先后称谓甚多。我们常说之共工,指的是与蜀王大
期刊
【正】 口语交际能力是现代公民的必备能力,重视口语交际教学已成为世界各地的共同趋势。我国《全日制义务教育语文课程标准(实验稿)》在总目标中就对"口语交际"提出这样的目
逆向循环除霜在除霜时压缩机停机、四通阀换向、由制热转换为制冷模式,化霜期间蒸发器吸收大量热量以用于除霜,导致室内温度波动及房间温降较大,舒适性体验较差。同时除霜过
目的:探讨颈椎间盘突出症的CT诊断价值。方法:对206例颈椎间盘突出症的CT表现及椎间盘突出的类型、部位等进行分析。结果:(1)颈椎间盘突出为多节段性,常发生于颈4~5,颈5~6节段;
本文系统地研究了吹塑ABS熔体强度的影响因素——橡胶含量、橡胶粒径和SAN分子量。通过流变测试,发现高橡胶含量对ABS熔体强度影响不明显,小橡胶粒径及大分子量SAN可显著提高
在加拿大卑诗大学(University of British Columbia)的欧莱利(Patricia A.O’Riley)教授看来,当前的技术教育和教育技术中普遍存在着乌托邦的、欧洲中心论的技术话语。通过将