基于页面链接分析技术的漏洞扫描方案的研究与实现

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:buffisher
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前网络漏洞导致的网络安全问题非常突出,据Gartner调查,75%以上的互联网攻击和网络安全事故,主要是利用Web应用程序漏洞而发生的。目前大多数Web应用程序编程人员没有接受过专业的安全培训,严重缺乏安全意识,导致大量Web站点存在各种漏洞。根据开放式WEB应用程序安全项目(OWASP)发布的最新的web应用的十大关键风险中,注入漏洞和跨站脚本这两种漏洞居于首位。由此可见这两种漏洞存在范围之广、危害之大。Web页面信息抽取是指从无结构、半结构、不规则的web页面中,识别用户或系统感兴趣的数据或内容,进行一定地提取和处理,并转化为结构化或语义清晰的内容的过程。漏洞扫描就是对计算机系统或者其他网络设备进行安全相关检测以找出网络中存在的安全隐患和可能被黑客利用的漏洞,并针对每个具体漏洞给出一个检测依据或者解决方案。论文重点研究了XSS漏洞和SQL注入漏洞,给出了对这两种漏洞的实验分析,并对现有的SQL注入漏洞的识别方法进行了改进。采用了基于HtmlParser的页面分析方法和针对javascript的页面分析方法,提出了对ajax框架下的页面链接分析方法,并对该方法进行了实验分析。给出了漏洞扫描系统的设计与实现,并对系统进行了功能测试、准确性测试以及对比测试。本文采用页面链接分析法,对web站点的XSS漏洞和SQL注入漏洞进行漏洞扫描和动态检测,通过实验分析与对比,证明了本文中的扫描方案可以更好的识别和检测web应用程序漏洞,同时研究的一系列关键技术对相关领域的研究具有一定的参考价值。
其他文献
蒸汽是过程工业中的主要携能工质,蒸汽管网的能源利用状况直接影响生产装置能耗水平。作为乙烯装置能耗的主要组成之一,蒸汽管网系统由于检测信息匮乏、管网结构设计/改造不
随着机械工业设备朝着大型化、复杂化与自动化的方向发展,研究与设计一个准确有效的在线监测系统,使其具备在线状态监测,在线故障诊断,在线增量学习的功能,正成为故障诊断领域的一个重要研究课题。同时,随着设备的不断运行,大量的工作过程数据被保存下来。如何对于这些数据进行分析,进行特征提取,提高诊断能力,成为了故障诊断技术的主要研究热点。本文以支持向量数据描述(Support Vector Data Des
AEA算法(Alopex-based Evolutionary Algorithm)是在基本Alopex算法(Algorithm of Pattern Extraction)的单点迭代的基础上,结合群智能进化算法后提出的,使得变量的行走更具
在当前资源短缺、污染加重等问题丛生的情况下,积极开展风力发电被提到各国的议事日程之上。大规模风电开发的基础工作是对该地区的风资源评估,准确而有效的评估某地区风资源概况切实影响到该地实际风电开发的实用性和经济性。其中,风速概率模型的确定成为风资源评估的核心部分,目前多采用Weibull两参数模型来拟合实际的风速,然而用于其参数确定的传统方法普遍存在一定的不足,因此,本文将粒子群算法引入到此问题的解决