【摘 要】
:
近年来,计算机技术得到了飞速的发展,网络几乎已经成为了人们生活的一部分,这使网络安全变得愈加重要。在参与上海市某企业的黄浦教育网站安全测评项目中,作者发现目前已有的一些Web应用漏洞扫描工具并不能满足企业的实际需求。企业在实际业务场景中通常需要Web应用漏洞扫描工具在保证一定的扫描准确率的情况下具备尽可能高的扫描效率,从而提高工作效率,节约企业成本。本文针对目前Web应用漏洞扫描工具存在的一些问题
论文部分内容阅读
近年来,计算机技术得到了飞速的发展,网络几乎已经成为了人们生活的一部分,这使网络安全变得愈加重要。在参与上海市某企业的黄浦教育网站安全测评项目中,作者发现目前已有的一些Web应用漏洞扫描工具并不能满足企业的实际需求。企业在实际业务场景中通常需要Web应用漏洞扫描工具在保证一定的扫描准确率的情况下具备尽可能高的扫描效率,从而提高工作效率,节约企业成本。本文针对目前Web应用漏洞扫描工具存在的一些问题,包括扫描效率不高、工具耦合度高和部分工具不支持解析JS等,并结合企业实际需求,提出了一种新的Web应用漏洞扫描系统设计方案。该方案的设计目标是在保证一定的扫描准确率的情况下,尽可能的提高系统的扫描效率。系统整体采用B/S架构,前端负责接收用户输入和展示扫描情况,后端负责爬虫和检测。系统利用消息中间件RabbitMQ解耦爬虫模块与检测模块,爬虫模块和检测模块均采用集群的方式设计实现,充分利用集群的计算能力来提高系统整体的扫描效率。最后,本文通过实验表明该系统架构能够有效的缩短扫描时间,满足企业的实际需求。本文主要进行以下几方面的工作:1.对SQL注入漏洞和XSS跨站脚本漏洞的产生原因、漏洞特点和检测方法作了深入的研究;2.研究了当前已有的一些Web应用漏洞扫描工具,分析了这些工具的系统结构和扫描流程,对它们的优缺点进行了分析总结;3.在深入理解扫描工具的工作原理之后,设计实现了一种新的Web应用漏洞扫描系统,采用消息中间件分离爬虫和检测两个模块,使得爬虫模块与检测模块均可采用集群的方式设计实现;4.通过在Web应用漏洞扫描系统中集成selenium,使得系统具备解析执行JS脚本的能力;5.根据系统整体架构和各模块的功能,搭建了系统测试环境,验证了该Web应用漏洞扫描系统在功能上达到预期效果,在扫描效率上能够满足企业实际需求。
其他文献
孔子说“知者不惑”,又说自己“四十而不惑”,很多人据此认为孔子无所不知。$$ 但是,我们知道,人非神明,生也有涯,而知也无涯,不可能辨识万物。所以,孔子说的“不惑”,不可能是指能
<正>1 VJ-140辅助锅炉控制系统VJ-140辅助锅炉控制系统,核心控制元件采用PLC,技术先进,较传统的控制系统性能稳定、可靠性强、维护方便。该系统功能包括:水位自动控制;汽压自
<正>随着三鹿集团进入破产清算程序,原董事长、副总经理和有关人员被刑事处罚,对三鹿事件的处理已经尘埃落定。但回首往事,就是三鹿这样一个因产品质量问题造成严重后果而震
在这个报告中,我们报道了利用VO2混合超表面开展太赫兹波调控的两个结果。(1)实现了宽带大调制深度的电控太赫兹波调制器。实验测得在0.3~1.0THz带宽范围内太赫兹调制深度大
离心式压缩机和汽轮机广泛应用于我们的生产生活中,汽轮机是将流体能量转换为机械能的原动机,离心式压缩机是将机械能转变成流体能量的工作机,而它们工作时的工况并不是恒定
中国当代文学一个最显著的特点是创作的政治功利化倾向,这一特点的形成与中国古代文学文以载道的传统观念有关。文以载道的文学观念在当代的运用,既推动了文学的发展,也带来
广西壮族自治区来宾市忻城县是广西出名的壮锦之乡之一,金秀县具有"世界瑶都"之美称。壮锦和瑶绣是这两个民族文化的"活化石",是人民智慧的结晶和宝贵的非物质文化遗产,而这
戴亨,清中叶东北文坛重要作家,为后世留下了很多宝贵的文学作品。有着重要的研究价值。迄今为止,学界对其人其诗的研究有待深入。整理现有研究成果,局限于诗人生平和诗歌题材
“大众创业、万众创新”是目前我国加快产业结构调整与整合的重点,也是我国政府供给侧改革的要点。对创业的鼓励与发展在客观上拉升了国内经济发展水平,并有效带动了内需,对
<正>"T"轮,WARTSILA7RT-FLEX50型主机,7缸,最大持续运行功率11060kW,相应转速124r/min。主机气缸体分三段,1#和2#缸整体铸造,3#、4#和5#缸整体铸造、6#和7#缸整体铸造,三段气