SQL注入与XSS攻击自动化检测关键技术研究

被引量 : 29次 | 上传用户:sgrwflh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web应用是最受黑客青睐的攻击目标,为了应对攻击威胁,企业开始越来越重视对Web应用软件的安全测试。对于Web系统来说,最具时效性和功效性的自动化检测分析来自于渗透测试。渗透测试是一种模拟正常安全攻击行为,并对行为结果响应进行分析,以确定是否存在安全漏洞的一种黑盒测试方法。许多安全研究者投入大量精力对渗透测试进行研究,并取得了许多成果,但目前尚且没有成熟的理论模型来优化渗透测试流程,也没有适当的理论方法来指导生成优化的测试用例集合。这使得渗透测试具有较大的盲目性,造成测试效率和准确度不理想。本文主要针对目前比较流行和危害较大的两种安全漏洞---SQL注入(SQL Injection)和跨站脚本(Cross Site Script,简称xsS)进行研究。通过对该两种漏洞类型测试用例的有效生成和优化问题及自动化检测分析方式的研究,提出了基于有向图的SQL注入测试用例生成模型和基于攻击位置的跨站攻击测试用例生成模型。并利用模型指导、优化测试用例集的生成过程,最终生成了优化的测试用例集合。另外,针对漏洞自动化检测流程,提出了基于代理模式的渗透测试模型来优化检测分析过程。利用该模型,安全分析者可以尽最大可能的收集测试数据,避免对测试输入点集合的遗漏,提高了测试准确率。通过实验和测试,一方面通过新的用例模型生成了优化的测试用例集合,并对最终用例集合的有效性进行了测试分析。其次,对新的渗透测试模型进行了检测分析,验证了模型的有效性,取得了很好的效果。
其他文献
通过选取某特大型锑矿区废石开展了浸泡试验和淋滤试验,研究了不同环境因素(pH值、溶解氧、降雨强度)对废石中锑释放量的影响,对锑的溶解释放机理进行了探讨。研究结果表明:①偏
确定甘草制雷公藤的"量-毒-效"关系,探索甘草制雷公藤的安全有效的"治疗窗",为甘草制雷公藤临床合理用药提供可靠依据。建立变应性接触性皮炎(allergic contact dermatitis,A
目的观察二溴海因亚急性毒性,以了解其反复使用的安全性。方法采用动物试验法进行了实验室研究。结果二溴海因最高染毒量为1000 mg/kg(体重),各试验组动物在染毒期内未见明显中
用蒸馏水、硼酸.硼砂缓冲液、碳酸钠、尿素及丁二酸对家蚕茧丝进行了脱胶处理,并采用单纤强力仪对这五种脱胶蚕丝进行了力学行为的测试,获得了负载.位移曲线,结果表明不同脱胶方法
目的:观察隔山消水提取物处理早期人工龋后的表面形态。方法:采用化学方法建立牙齿龋病模型,分别经五倍子和隔山消处理后,利用扫描电镜观察二者对牛牙釉质龋再矿化的影响。结
随着煤炭、石油等不可再生资源的日益枯竭以及全球气候环境的不断恶化,在世界范围内,优先发展、大力发展可再生能源的能源革命正在进行中,风能、太阳能等可再生能源已逐步成
新世纪以来,我国桉树胶合板产业迅速发展,为人造板行业注入了新的活力。然而,我国桉树胶合板企业生产水平较低,产品附加值不高。因此,研究与开发阻燃桉树胶合板是增加桉树木材附加
高分辨率熔解曲线(High resolution melting, HRM)分析技术作为一种新的分子诊断方法在人医医学领域应用较广泛,而在兽医分子诊断领域,尤其在动物病毒基因分型与检测方面国内
<正>为了推进健康中国建设,实现"健康龙江"目标,促进黑龙江省健康促进与健康教育工作的科学发展,树立大卫生、大健康理念,以基层为重点,引导全省居民塑造自主自律的健康行为,
目的总结介入技术在血液透析患者中心静脉导管相关性问题诊断及治疗中的应用。方法回顾性分析我院肾内科82例中心静脉导管相关性介入诊断、治疗患者的临床资料,包括导管置入