Web系统代码级安全性分析与研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:wu19851110
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文在探讨Web服务器构建技术的基础上就Web系统服务器端和客户端的编码及相关安全要点进行论述。其中主要包括:在客户端执行的代码如何进行即时攻击、如何驻留在浏览者主机中并造成进一步的破坏以及相应的防范措施;各种针对服务器攻击的准备工作及相应的特征代码和识别技术;在服务器端执行的代码如何侵入数据库获取信息和控制权、如何在服务器中驻留并获得进一步的权限以及相应的防范措施。 攻击者在搜集足够的服务器信息之后可选择不同的攻击方式,目前针对服务器端的攻击方式主要有两种,一类是利用服务器漏洞的破坏性攻击,此类攻击往往利用服务器操作系统或应用软件自身固有的漏洞以非正常的通信数据破坏服务器的正常运行;另一类是以获取服务器前端和后端控制权限为目的的注入式攻击,此类攻击利用了目前服务器存在交互式接口的特点,向服务器上的交互处理程序提交精心构造的畸形数据,利用畸形数据被解析处理的结果运行攻击者期望执行的命令控制服务器。
其他文献
本文研究了射频功率放大器的线性化技术及其控制技术.在射频上对预失真线性化技术中的关键部件一个可自适应控制预失真器的设计进行了仿真实验研究,并取得了较好的线性化效果
本文详细的阐述了智能家庭系统的方案构建和具体的软、硬件设计,特别地对于芯片ST7537信道板的设计和实现,以单片机为核心的中央控制模块的设计和实现,以及终端监控模块的设计和
扩频通信,即扩展频谱通信(Spread Spectrum Communi cation),它与光纤通信、卫星通信,一同被誉为进入信息时代的三大高技术通信传输方式.扩频通信是随着在军事通信中的应用而
变电站中的直流系统是一个独立的供电电源,一般由蓄电池组、充放电装置、绝缘监察装置、母线及各支路系统等组成。在发电厂中为控制、信号、继电保护、自动装置及事故照明等提
近几年来,基于神经动力学模型(Shunting Model)的神经网络已经在机器人地图建立、运动规划、虚拟装配等方面得到了应用;然而,神经动力学在信号处理、非线性动态系统建模和控制中
在国家863项目“安全主动网技术”研究背景下,本文重点研究提高主动网服务质量(QoS)的方法。研究了主动网环境下主动拥塞控制算法,通过实验证实了控制的有效性;基于随机早期检测
目的:探讨两种不同方法皮下注射低分子肝素钙的效果。方法选取30例行腹壁皮下注射低分子肝素钙的患者,随机分为实验组和对照组各15例,对照组采用抽取药液并进行排气后皮下注射,实
随着GPS的广泛应用和GSM的快速发展,一种新型的通信服务业务——移动目标监控系统应运而生,该系统最大的特点是将GPS,GSM,GIS及计算机网络技术结合起来,满足人们对位置定位的需
智能天线技术引入了空分多址(SDMA),与现有的多址技术(TDMA、FDMA、CDMA)相结合,可以成倍地增加移动通信系统的容量,提高移动通信系统质量。目前智能天线技术已作为第三代移动通
OFDM可以有效抵抗无线信道的多径引起的频率选择性衰落;OFDM与MIMO技术相结合的MIMO-OFDM在成倍增大信道容量的同时可以获得良好的系统性能,是下一代无线宽带高速率传输的核心