大规模Web服务器漏洞发现与验证技术研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:colinvin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着互联网的高速发展,越来越多的Web站点应运而生,大量有价值的信息以及资源被放置于Web服务器中,但同时由于相关运营人员普遍的安全意识不足,致使Web站点漏洞频发,安全问题日益凸显。然而在Web服务器漏洞发现方面现有研究还多局限于理论层面,偏重于普遍存在的安全问题的预测以及预防,导致目前在大规模Web服务器漏洞发现与验证技术相关的研究严重缺乏针对性,并且没有一个良好的工程模型去进行理论实践。因此本文提出并设计实现了一种基于Web应用的大规模Web服务器漏洞发现与验证技术理论框架,意在解决上述提到的问题。本系统从Web服务器的发现开始,经过端口扫描,指纹收集,指纹识别,漏洞库匹配的过程,使用层层递进的方式对目标服务器进行信息收集分析,获得其可能存在的潜在脆弱点并进行漏洞验证,完成针对Web服务器具体应用漏洞的发现与验证过程,实现一套自动化的漏洞检测和验证机制。最后系统设计尽可能的采用轻量级的扫描框架,使用针对Web应用的漏洞验证模式,简化工作流程,同时优先考虑系统任务间的并行效率,使得系统可以同时对大量的Web服务器进行快速的漏洞测试,从而从工程的角度实现了大规模Web服务器的漏洞发现与验证。最后在实际实验中,本系统在较短时间内完成了对十万级Web服务器的漏洞发现与验证测试,证明了我们的研究是有价值的。
其他文献
澳大利亚CSIRO与中国农业科学院研究人员利用细胞培养将冰草属Thinopyrum intermedium中第7组染色体长臂里的大麦黄矮病毒(BYDV)抗性基因转移到了小麦。该抗性基因来自一个带
心理健康是现代健康概念的重要内涵。随着科学技术的进步,社会竞争的日益激烈,尤其是高校扩招、就业困难、观念冲突等方面的问题,给大学生的心理带来了强烈的冲击,致使大学生
目的天青地白水煎液抗炎作用的药效学实验研究。方法采用二甲苯致小鼠耳廓肿胀和琼脂皮下注射形成肉芽肿2种致炎模型。对天青地白水煎液进行急性、慢性炎症的抗炎作用研究。
随着地球科学研究的深入,城市地质灾害已经成为其重要的研究领域。对于城市化程度很高的我国特大城市——广州市,由于地质灾害对城市现代化建设影响很大,随着城市社会经济的
目的观察双AO重建钢板治疗C型肱骨远端骨折的临床疗效。方法32例C型肱骨远端骨折患者,均见不同程度骨折,切开复位C型肱骨远端骨折,并利用双AO重建钢板螺钉进行固定,经随访,分析患
本文借用后殖民理论的混杂性概念, 从语言和文化两个方面探讨翻译的混杂性. 翻译的混杂性是两种语言、文化交流的产物, 是一种正常现象, 反映了翻译的本质特征, 它在译语环境
作为全球规模最大、品种最全的纺机企业,作为中国纺织行业内唯一的央企,中国恒天集团有限公司的每一步都牵动着行业的脉搏。2016年11月10日,恒天旗下经纬纺机与凯马B同时发布
目的:对血人参乙酸乙酯部位化学成分进行研究,并对分离得到的化合物进行体外保肝活性筛选。然后再对具有保肝活性的化合物2α,3α-epoxy-5,7,3′,4′-tetrahydroxyflavan-(4β→8)-epicatechin(11)的保肝作用进行研究。方法:1.利用硅胶柱层析、MCI色谱柱、Sephadex LH-20、反相C18色谱柱、高效液相色谱法等不同色谱方法及技术进行活性单体化合物
为加强古建筑的保护和维修工作,古建筑修缮市场亟需大量应用型高等技术应用性技术人才,对中国建筑专业的人才培养目标、毕业生应具备的能力构成及专业课程设置进行了分析,为培养
主要介绍了塑料感应焊接技术原理及过程、植入物、焊接设备、工艺参数、焊接性、接头设计、特点、应用和最新进展.总结了塑料感应焊接技术的优缺点,并提出了塑料感应焊接的优化