基于网络爬虫的Web安全扫描工具的设计与实现

来源 :北京邮电大学 | 被引量 : 9次 | 上传用户:cool_face
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,Web应用系统已经被广泛应用在医疗、教育、理财等各个领域。Web应用由于易用性、开放性和易于开发性等特点,其安全问题也日益凸显。攻击者利用Web应用程序的漏洞进行恶意攻击,不仅严重威胁到用户的信息安全,而且给用户和企业带来巨大的经济损失。Web安全问题已经上升到了国家安全的级别,引起国家和人民的高度重视。为保障Web应用安全,及时发现漏洞并修补漏洞成为一件很重要的事情。使用Web应用漏洞扫描技术,要求站在攻击者的立场审视Web应用的安全环境。其实质是,构造用以检测某种漏洞的数据包,并发送HTTP请求到服务器,通过分析响应信息,对目标站点是否存在某种特定漏洞进行判断,从而发现系统的安全问题,提高网络系统的安全性,更好地保护用户数据。作者在理解网络爬虫技术、SQL注入攻击原理、XSS攻击原理的基础上,通过大量的攻击模拟实验,掌握SQL注入和XSS的攻击模式,设计更为全面的漏洞测试样例库。在本文中实现了使用广度优先爬取策略对Web页面进行爬取,之后将抓取结果进行分发至SQL注入和XSS漏洞检测中间件;检测时以大量的漏洞测试样例为基础,对可能的注入点构造有针对性的攻击测试;实施模拟攻击之后,将攻击成功的结果计入漏洞数据库存储,最终生成报告。本文的具体工作从以下几个方面进行:1.学习并总结国内外关于Web安全扫描工具的相关研究和设计,形成自己的思路,给出论文的组织架构。2.学习并研究漏洞检测的关键技术。在对网络爬虫、SQL注入漏洞和XSS漏洞的攻击模式的研究的基础上,完成Web安全扫描工具的总体架构设计;在对爬虫、SQL注入和XSS漏洞检测工具的研究的基础上,完成Web安全扫描工具的各个功能模块的详细设计。3.在对Web安全扫描工具的整体架构的设计以及各功能模块的详细设计的基础之上,实现Web安全扫描工具的各个模块的功能。4.对Web安全扫描工具进行测试,根据扫描的结果对Web安全扫描工具进行改进,进而提高其扫描效率和准确率,从而开发出更加完善的基于网络爬虫的Web安全扫描工具。
其他文献
本文针对平面直腿的被动行走模型,建立了被动行走的测试系统.主要测试的参数为两腿的摆动角速度、角度和足底接触的法向作用力,利用陀螺仪和薄膜力传感器等实验设备可以实现
随着90后的新生代员工大量进入劳动力市场,90后的工作价值观成为教育和管理领域的研究热点,现有研究对90后女大学生工作价值观的研究还很缺乏。本文对90后女大学生工作价值观
<正>2006年8月11日,经过一轮长达40分钟的激烈竞价,浙江中耀药业集团有限公司以1710万元的竞拍价,成功拍得三九集团旗下的三九医药连锁公司股权。2006年号称斥资10亿元的"三
公元756年至759年,是杜甫陷贼及为官的时期,也是其一生中颇为重要的三年。杜甫这一时期的诗中,要论气象和格局的深远开阔、体裁和形式的创新,自然首推其咏怀诗和新题乐府,但
期刊
目的:探讨硬膜外神经阻滞麻醉无痛分娩的效果分析及对分娩方式和母婴健康的影响。方法:将258例初产孕妇随即分为观察组和对照组,观察组139例采用硬膜外神经阻滞麻醉下无痛分
摘要目的探讨输液延长管在非计划性拔胃管中的应用。方法采用自制胃管UEX登记表对照传统固定方法与新固定方法固定胃管各50例。结果自制胃管UEX登记表显示:传统方法固定胃管UE
光滑粒子水动力学方法(SPH)是一种基于纯拉格朗日思想的无网格粒子方法,在众多科学和工程领域得到了初步应用.采用SPH方法对二维宽顶堰溢流进行了数值模拟,并利用机群进行并行
集装箱船舶配载实用技巧分析从集装箱船舶装卸前准备工作、集装箱配载原则、集装箱货损货差产生原因及集装箱货物管理几个方面阐述集装箱的配载方法及运输注意事项。帮助集装
目的采用平板运动负荷超声心动图评价SCF患者运动负荷峰值状态的左心室收缩及舒张功能变化,为临床指导治疗提供重要信息。方法选取临床诊断为SCF的患者46例作为SCF组,健康成
会议
近期,有媒体曝出消息,一些乡镇卫生院为了扩展服务范围,加挂社区卫生机构的牌子,并开展原本不属于乡镇卫生院工作范围内的公共卫生服务。这种做法是否合理,不同的人对此有不