WEB应用程序渗透测试方法研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:xiangqiuli8609
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
WEB应用程序越来越受企事业单位、个人用户的重视,它具有很强的可移植性,只要有浏览器并能够连接到互联网就可以直接使用;它具有很强的灵活性,前台后台操作分明,即使是管理员也可以远程操作,而部署成本更是远远低于普通C/S结构的应用软件。随着电子商务网站、SNS站点的逐步流行,WEB应用程序在给人们带来便利的同时,也带来了前所未有的巨大安全风险。而渗透测试作为一种高效的WEB安全测试方法,正在普遍应用于WEB应用程序安全测试工作中,本文研究了WEB应用程序渗透测试方法,主要工作有以下几个方面:   1.WEB漏洞种类繁多,为了使测试更具针对性,选取常见且危害较大的漏洞作为测试范围,并对这些漏洞进行归类,总结出各种漏洞测试方法及工具。   2.为了将测试工作中的漏洞漏报和误报降到最低,研究WEB应用程序渗透测试具体实施步骤,制定出了一套实用的渗透测试规范,并提出了一些具体的漏洞测试实施方法。   3.为了对测试工作中发现的漏洞进行有效管理,设计了一个基于WEB的漏洞跟踪管理系统,并应用于实际的渗透测试工作中。   本文的创新点如下:   1.提出了一个针对WEB应用程序的渗透测试规范,在该规范中设计了适合于WEB应用程序的漏洞危害等级评估标准,并设计了渗透测试报告内容及格式。   2.本文设计的漏洞跟踪管理系统基于漏洞状态变化对漏洞进行管理,并且将漏洞测试、修复和管理工作分配给不同的角色,使得漏洞跟踪和管理更加方便。
其他文献
PMP/Mesh混合网因具有较高的通信容量和抗毁性能,已经成为混合Mesh网络的研究重点。媒体接入控制协议是影响网络性能的关键因素,如何在保证公平接入的前提下,提供高效的服务
无线Ad hoc网络(Wireless Ad hoc Network)是由一组带有无线收发装置的移动终端组成的多跳临时性自治系统,移动终端具有路由功能,可以通过无线连接构建任意的网络拓扑。由于
随着互联网的高速发展,存储于分布式网络中数据的安全越来越被人们重视,点对点模式的传统公钥加密已经不能满足其安全性要求,而基于属性的加密机制是一种支持多对多模式的新
在信息化时代,如何存储海量增长的数据已经成为了让很多用户头疼的事情,但是云计算模式的出现给用户带来了方便快捷的计算与存储方式。其中,云存储作为云计算的一种延伸模型,具有
智能光网络是一种具有动态连接能力、能够支持多种类型业务、并可以根据实际的需求对带宽进行实时分配的光网络,是传送网发展的趋势。路由技术作为智能光网络控制平面的一项
最优码本在人们实际生产中具有广泛应用,比如在DS-CDMA通信系统、编码理论、组合设计、压缩感知以及量子计算中.最优码本指的是码本中不同码字之间的最大内积达到了理论上的
网络处理器对数据解析时间上的优越性,使得其在处理图像、语音等大流量、高速率的复杂性数据上具有一定优势。在传统意义上的基于网络处理器的负载均衡研究的基础上,发现对于
传统的软件加密技术已经越来越不能满足信息安全对运算速度和系统安全性的需求。在很多涉及信息安全的系统中,人们常采用密码算法协处理器来提高公钥密码运算速度和系统的安