【摘 要】
:
随着互联网Web技术的迅速发展,越来越多的应用丰富了我们的生活,如网上购物、社交网站等,然而伴随而来的却是极大的安全隐患。恶意用户如一些黑客,利用Web应用本身的缺陷来挖
论文部分内容阅读
随着互联网Web技术的迅速发展,越来越多的应用丰富了我们的生活,如网上购物、社交网站等,然而伴随而来的却是极大的安全隐患。恶意用户如一些黑客,利用Web应用本身的缺陷来挖掘信息,盗取敏感数据或破坏Web应用以谋取巨大的利益。因此Web应用安全正在受到越来越多的重视。Web应用程序漏洞种类繁多,其存在的原因一方面源于Web应用本身的编码安全问题,而另一方面来自系统人员对Web服务器的错误管理及权限控制等。因此,迫切需要一种主动发现漏洞进而修补漏洞的方法来加强Web应用的安全。然而,国内目前专门针对Web应用安全漏洞进行检测的系统几乎没有,且效果通常较差。因此本文进行Web应用漏洞挖掘的研究具有重要的现实意义。本文通过对Web漏洞存在的成因做了分析并详细地阐释了Web漏洞的种类以及相关Web漏洞检测技术的原理。然后基于该原理,设计了一个Web应用漏洞挖掘系统并对其中的关键技术做了详细的阐释。成果主要有以下几点:1、我们在网页抓取模块方面经过调研,最终选取了抓取页面极强的开源爬虫Larbin作为网页抓取模块的核心,并且通过分析Larbin的缺陷后,增强了Larbin爬虫的相关功能如对于中文URL页面抓取的支持以及Larbin爬虫的网页判重算法的优化,使得其在抓取页面的误判率上大大下降,增强了对于页面抓取的覆盖率。2、针对于目前威胁最大的SQL注入漏洞,我们加强了对数据库信息的识别,从而提高了SQL注入检测的效率,加快了SQL注入漏洞检测的速度。通过对SQL的注入方式进行深入研究后,我们提供了足够多且精妙的测试集,保证了SQL注入检测的准确性。
其他文献
文章从大陆与台湾两岸高等职业教育的现状出发,从高职教育政策、人才培养理念、人才培养模式、校企合作与工学结合、课程建设、师资队伍建设以及教育的信息化和国际化等方面
如今互联网所传递的内容发生了巨大的变化,早期互联网以静态、文本的公共信息为主要内容,交互性不强,而目前的互联网则传递着大量的动态信息。同时,随着网络的普及,人们把日
调查并比较了8种药剂防治水稻纹枯病的田间药效,试验结果表明,30%苯甲?丙环唑微乳剂和240g/升噻呋酰胺悬浮剂对水稻纹枯病的防治效果较为理想,用量分别为65m L/hm2、150m L/h
目的了解定量感觉检测在糖尿病周围神经病变早期的临床应用价值。方法用QST对96例2型糖尿病患者(观察组)与96例正常人(对照组)的肢体进行定量温度觉检查(QTT)、定量振动觉检
急、慢性鼻窦炎是耳鼻咽喉头颈外科的常见病。多数急性细菌性鼻窦炎为单个病原菌感染,少数为两个种属病原菌联合感染。主要的病原菌是肺炎链球菌和流感嗜血杆菌,由细菌感染导
在自动喷水灭火系统、水喷雾灭火系统及水喷淋冷却系统中的终端元件均为喷头。喷头类型、参数的选择及喷头的布置对灭火或冷却效果有直接影响。在工程设计中针对不同的系统,
随着智能手机的普及,手机支付变得越来越快捷,但是基于.手机支付的安全解决方案大多集中在硬件层面,软件层面研究内容并没有硬件层面丰富,因此智能手机的支付安全问题一直是
目的分析长期血液透析患者骨关节疾病的影像学表现,探讨其影像学特征,对不同的影像学检查方法的应用价值进行总结。方法对24例长期血液透析患者的肩、膝、髋、腕及腰椎均进行
针对传统C-D生产函数的局限性,考虑前期因素对当期产出的影响,建立煤炭企业资本影响滞后生产函数模型,并结合索洛模型测算企业技术进步贡献率。实例表明,龙煤集团双鸭山分公
移动互联网将互联网服务植入了每个人每分每秒的生活中。当人们原来的“线下生活”被智能手机、平板电脑等设备搬到“线上”之后,更多的功能可能性被挖掘出来。伴随着近年来