Glastopf蜜罐在Web安全中的应用研究

被引量 : 0次 | 上传用户:kekezhu99
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet发展到今天,基于浏览器/服务器结构的Web应用程序已经广泛应用于互联网的各个角落。随着Web业务的迅速发展,Web安全威胁也接踵而来。根据高德纳公司最新的报告,大部分基于Web环境的互联网应用都存在着可能被攻击者利用的漏洞。Web应用系统的盛行让这个网络社会更非富,随之而来的安全问题也很大程度上决定了Web应用能否更长远的发展。面临着多种网络攻击手段的威胁,Web安全方面的研究不断深入,各种新技术也不断涌现,Web应用蜜罐技术正是针对Web威胁所设计的一种全新思想的解决方案。本文研究的是一种开源的,低交互型Web应用蜜罐——Glastopf蜜罐。本文基于SQL注入攻击与文件包含攻击,对Glastopf蜜罐的基本工作原理、工作流程和使用过程进行了研究。Glastopf蜜罐的原理是用攻击者试图从被攻击的Web应用程序中获得的信息来回应攻击者,它能够模拟成千上万的漏洞,然后从黑客对目标Web应用程序的攻击过程中收集数据。作者重点分析研究了以下技术:1.漏洞相关的Dork与Attack Surface技术。Dork就是吸引攻击者的诱饵,AttackSurface则是含有大量Dorks的HTML页面;2.请求预处理阶段的模糊化技术。在预处理步骤,Glastopf蜜罐对请求进行模糊化处理,以便词法分析器能够对它进行分析;3.预处理阶段的词法分析器与语法分析器技术。Glastopf蜜罐处理可以识别的SQL注入攻击的解析是基于词法分析器技术和语法分析器技术;4.响应阶段的分类规则与响应规则。对于不可识别的攻击,Glastopf蜜罐在预分类步骤寻找哪些是不可解析的请求,然后使用已有模板来对这些请求进行比较;对于可以识别的攻击,分类过程为一个词法记号比较步骤和一个请求比较步骤。根据分类方式的不同,对SQL注入有两种不同的响应路径。最后结合作者的实例配置,验证了Glastopf蜜罐能有效地防御Web攻击,完成Web应用蜜罐的功能。
其他文献
随着我国汽车保有量的不断增加,原有加油站在规模、加油工艺、辅助服务等方面已经无法满足实际需要。此外,根据《汽车加油加气站设计与施工规范》,原有的加油站多数已经难以
信息时代对信息感知、加工能力的急切需求及信息技术的有力支撑,加快了教育信息化进程,以期早日实现信息化教育这一教育形态,达到教育的现代化.在给出教育信息化内涵与特征的
小麦田秸秆直接还田后接种蚯蚓的试验结果表明,接种蚯蚓比不接种蚯蚓0~20cm和20~40cm土壤容重分别降低14.6%和7%,总孔隙度增加6.8和3.4个百分点;土壤有机质、碱解氮、速效磷、
鄂尔多斯盆地马岭地区长81储层在沉积、埋藏、成岩等地质作用的综合影响下,形成了典型的低孔-特低孔、特低渗-超低渗致密砂岩储层;该致密砂岩储层的成岩阶段部分进入中成岩阶
飞梭刺绣机作为当代最先进的刺绣机械,在国内的发展水平与国外相比还有很大差距。控制系统是飞梭刺绣机的核心,在很大程度上决定了刺绣机的性能,为了提高国产飞梭刺绣机的技
采用FTIR/ATR光谱和化学计量学方法,建立、优化甘蔗初压汁锤度定量分析的数学模型,并研究模型的稳定性。基于全体样品的最优单点模型预测效果给出定标和预测样品集的一种划分
超密集网络通过密集化部署基础设施,不断缩小小区覆盖范围,提高资源空间复用率,增大网络容量,成为第五代移动通信的关键技术之一。然而,随着子网数目的不断增多,网络中小区负
混合汁的提纯与分离是糖厂处理成本较高、技术难度较大的工序,也是制糖过程最关键的工序之一,它与后面的工序直接相关,并在绝大程度上决定了糖品的质量和糖分回收。糖汁的澄
干扰素是人和其他动物体内十分重要的一种细胞因子。在适当诱导物的作用下,由效应细胞生成并分泌,具有广谱抗病毒活性、抗肿瘤活性和调节免疫功能。干扰素主要包括三大类,即