【摘 要】
:
随着Web技术的发展,越来越多的应用开始架设于Web平台之上,但Web安全形势却不容乐观,早在2014年乌云漏洞平台就公布了Web网站十大安全风险,其中包括SQL注入、跨站脚本攻击、
论文部分内容阅读
随着Web技术的发展,越来越多的应用开始架设于Web平台之上,但Web安全形势却不容乐观,早在2014年乌云漏洞平台就公布了Web网站十大安全风险,其中包括SQL注入、跨站脚本攻击、未授权访问、系统逻辑错误带来的暴力破解等。目前Web站点的安全问题愈发突出,为了避免Web站点在互联网上存在的安全漏洞,为了减轻由于漏洞给Web站点带来的损失,使得对Web安全的研究有了更大的需求。通过对漏洞的挖掘可以了解Web程序在什么地方容易发生安全隐患,对容易发生安全隐患的地方进行深入分析,以便做出针对性的防护措施。本文的主要包含以下内容:(1)分析了Web站点容易发生安全问题的地方,深入分析了文件包含漏洞、注入漏洞、跨站漏洞、文件上传漏洞,用实例代码的形式分析产生漏洞的原因,在理解漏洞产生原理的基础上对Web漏洞进行挖掘,并给出解决建议。(2)从扫描技术入手,介绍了端口扫描与主机识别技术,并对网络爬虫的原理进行分析,给出一套爬虫爬行框架,在此基础了设计了一款可定制的开源Web扫描工具Auto HackScan,并给出了针对SVN源码泄漏的扫描插件与Payload编写,在实际测试过程中取得了良好的效果。(3)考虑到扫描器在漏洞挖掘过程中存在的局限性,转换角度,通过利用代码审计的方式来挖掘漏洞,介绍了代码审计的思路、方式,给出了文件包含漏洞、注入漏洞、跨站漏洞代码审计的实例内容,并对在代码审计中发现的问题给出解决建议。
其他文献
中国是一个诗的王国,又是一个酒的国度,美酒与好诗如胶似漆融于一体,创造了中国诗与酒的文化史。诗人们或以诗酒解愁,逃避现实的苦难;或以诗酒自娱,沉溺人生的享乐;或以诗酒
文章对商用车型A柱结构设计过程进行了分析,分析的内容包括功能设计、截面设计、具体的结构设计,以及制造工艺性设计、CAE分析验证等,经过系统的分析总结,提高了设计效率,缩
近年来风力发电机组发展快速,风机火灾事故时有发生,且风机内聚集的设备价值昂贵,一旦发生火灾,可导致重大财产损失以及昂贵的后续损失。本文简要分析了三套不同的风机火灾预
<正>(本刊记者/范旭)为进一步贯彻落实《国家中长期动物疫病防治规划(2012-2020)》、中共中央办公厅国务院办公厅《关于创新体制机制推进农业绿色发展的意见》要求,实施动物
传统家具五金配件作为古典家具结构与装饰艺术中的一个重要组成部分,具有一 定的功能性,但更多的是它具有很强的装饰性和欣赏性,本文分析了配件上常用的一些纹样装饰的深刻寓
国家在"十二五"期间颁布实施了新的钢铁行业污染物排放标准,颁布了新的环保相关法律法规,钢铁企业作为资源以及能源消耗大户、污染物排放大户,在环保"新形势"下到底面临什么
以住房公积金制度本身以及政府、企业、农民工等参与主体为切入点,对农民工住房公积金制度面临的发展困境展开剖析。研究发现,制度缺乏强制性是导致困境形成的关键因素,而存
<正>在党的十八大中,明确提出了我国未来的发展方向——"新型城镇化"。它被看作是推动我国下一历史时期发展的着力点。新型城镇化将带动我国一系列相关问题的改革,如土地制度
地震体的时深转换是利用地震资料进行构造及储层解释的一个非常关键的环节,而常规时深转换方法精度较低,一定程度上影响了勘探井位布置及开发方案的制定。为了提高地震时深转
在当今科技飞速发展的时代,中西方的科技交流日益紧密,科技英语作为中外科技交流的桥梁,是交流过程中不可或缺的一部分。化工英语是科技英语的一个重要分支,对该领域的研究可