Web脚本攻击与防范检测研究

被引量 : 0次 | 上传用户:fjutjwzx4
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的发展,基于HTTP协议的各种Web应用程序正在改变着我们的生活方式。然而Web技术发展中所带来的各种安全问题也引起了多方面的关注。在诸多Web安全问题中,最为重要和普遍的问题都来自于Web应用程序本身。由于Web体系结构和交互功能的特殊性,因此通过解释执行的脚本技术广泛的应用到Web应用程序的开发中。而在Web脚本的开发中,程序员的疏忽往往会给攻击者留下各种脚本漏洞,使攻击者能够通过这些漏洞有机可乘,获取Web应用程序和它们用户的机密信息。因此,如何提高Web应用程序对脚本攻击的免疫能力、保障Web应用程序的安全成为目前亟待解决的问题。本文先从Web应用程序的相关技术入手,介绍了HTTP协议,Web功能及Web脚本的相关内容。并对这些内容作出针对性的分析,探讨Web应用程序所面临的核心安全问题所在。在此基础之上,通过实例分析了几种常见的Web脚本攻击技术,主要包括注入攻击、跨站点脚本攻击和跨站点请求伪造攻击。本文的一大核心内容是对Web脚本攻击的防范进行研究。本文首先围绕Web应用程序的核心防御体系作出研究及阐述,在此基础上针对各种常见Web脚本攻击技术,本文分别研究了相关的防范机制,并阐述了实现的相关示例。对Web脚本漏洞的检测是本文的另一大研究重点。本文分别从软件测试中白盒测试和黑盒测试的方法对Web应用程序存在的脚本漏洞进行检测。在利用白盒测试的代码审查方法进行检测时,本文首先研究了各种Web脚本漏洞的漏洞特征,并在此基础上分别对服务器端脚本和客户端脚本的代码审查方法进行阐述。而在利用黑盒测试的渗透测试方法进行检测时,本文首先分析了现有的测试工具的不足,提出了一个针对Web脚本漏洞实施渗透测试的具体方法模型,并详细给出了模型中每一模块的具体实现方法。渗透测试中所用的拦截代理功能给建立中间人代理Web脚本攻击系统创造了理论基础,本文详细研究了该攻击系统的结构及实现,对该攻击方法做出了全面的评价,并给出了若干防御方法。
其他文献
一、研究目的与意义针对我国综合医院床位规模不断扩张的现实问题,对县级综合医院规模经济效率进行测量和评价,探讨综合医院发展是否存在规模经济现象,并进一步分析医院规模
语言是文化的载体,文化影响语言,二者是密不可分的。本文从文化差异的角度论述其对非语言交际的影响。并且帮助人们在跨文化交际中有效地使用非言语交际,尽量避免文化冲突。
古诗在中国文化史上有着不可替代的地位,是中国灿烂文化遗产中的瑰宝,是人文教育和语言文字学习的丰富资源,因此小学生对诗歌的欣赏水平和语文教学的成败息息相关。回顾我国
本文是对军事现代化路径的案例研究。作者认为,与社会总体现代化相比,一个国家军事领域的现代化有其独特的发展规律和模式。军事现代化的路径根据其起源的方式和发展的方向,
大型钢铁行业最大的特点之一就是物资的流动量非常大,从采购环节的铁矿石、焦炭、废钢,生产环节的烧结矿、生铁、钢坯,到销售环节的钢材以及废弃物的处理,这么庞大而复杂的物
目的:观察单纯拔罐对慢性非特异性下腰痛(NLBP)治疗的即时效应和远期效应. 方法:将符合纳入标准的NLBP患者以恒定-0.04Mpa的负压在大肠俞、次髎、命门、大椎、委中穴位处拔
随着经济的发展和社会的进步,健康问题日益凸现,促进健康不仅是公共卫生部门的责任,也是教育部门的责任,健康教育日益引起各国的普遍重视,并成为各国教育的一个重要问题,但如
本文的研究对象是国粹派教育思想。辛亥革命以前,国粹派提出“用国粹激动种姓”的思想,举办国学讲习会,从国学中挖掘人物事迹、阐发民族大义、弘扬爱国精神,在配合革命宣传、
医院信息管理系统(Hospital Information System,HIS)是当前医院普遍使用的业务平台,在门诊部分包含着挂号模块、医生工作站模块、收费模块、医技模块、药房模块等基本功能模
一、研究背景合作医疗制度在上个世纪80年代以前是我国农村居民医疗保障制度的主要模式,对维护农村居民的健康做出了不可磨灭的贡献。随着农村经济体制的变革,合作医疗制度在