Web应用漏洞检测系统研究与设计

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:goodhope9010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,Web应用程序以其开发周期短、维护成本低、移植性强等优点得到越来越广泛的应用,已经成为我们日常生活中一种流行和普遍的互动媒体。Web应用程序在给人们带来极大便利的同时,也引起攻击者的强烈关注,危害用户个人数据的漏洞时常被发现。Web应用渗透技术是在近几年Web应用蓬勃兴起的背景下发展起来的,通过渗透测试可以及早发现漏洞并将其消除,防患于未然,提升软件产品的信誉,且在软件生命开发周期中,漏洞发现的越早,用于修复和维护的费用越少。Web应用漏洞扫描软件作为Web应用渗透测试过程中的一类重要的工具,通过自动化或人工与自动化相结合的方式有效辅助检测者,减少检测者的工作量,因此很有研究的必要。自动化的Web漏洞扫描器经常被Web应用开发人员和系统管理员用来测试Web应用漏洞。本文分析了Web应用漏洞及其产生原因、漏洞检测方法和检测关键技术,针对现有Web漏洞检测工具的不足,提出了一种高效的基于优化爬虫和特征识别的Web应用漏洞检测机制。基于本文提出的漏洞检测机制,为典型的Web漏洞XSS漏洞以及SQL注入漏洞设计了检测方法,并实现了SQL注入漏洞的检测方法,结果表明该检测方法能够有效的检测SQL注入攻击,同时也验证了本文提出的Web应用漏洞检测机制的有效性和可行性。
其他文献
云计算作为近年来兴起的一种基于互联网的服务模式,逐渐地得到推广和普及。它能将网络中不同地域、不同类型的资源整合起来协同工作,以此来满足用户存储和处理海量数据的需求
随着以太网技术的广泛采用,网络规模逐渐扩大,在网络边缘使用的接入交换机数目和种类也随之增加。这些数目巨大的设备如果需要逐一管理维护,将使管理工作非常繁琐,同时要为这
  人脸识别技术是模式识别、图像、视觉、心理、生理等诸多学科相交叉的研究课题。该问题一般可描述为:给定一个静止图像或动态视频图像,利用已存储的人脸数据库确认场景中的
本文主要的工作和研究内容如下:  论文首先对自相似过程的相关研究背景进行了比较详细的分析,介绍了自相似性的分类及定义,讨论了几种描述自相似性的流量模型。并总结了判定流
随着电子、微电子、计算机和通信技术的发展,近年来,图像和声音信息的数字化处理与传输技术取得了长足进步,数字视频系统已进入实用化阶段,数字音视频产品已大量进入家庭。随
基于IEEE802.11b协议的无线局域网是数据通信里的新兴领域,它所提供的无线宽带接入功能在很大程度上满足了用户在移动(低速)情况下对无线数据传输宽带接入的需求,具有巨大的
随着计算机计算能力不断的提高,云计算技术凭借其在可扩展性和提高资源共享能力方面的优势,将分布式集群和网格计算推向国内外研究的热点。OpenStack作为一个旨在为公共云及