Web应用安全-漏洞扫描器的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zoec
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,Web2.0、聊天交友网络、博客等大多新兴互联网产品的出现,针对Web体系环境下所开发的Web应用,被越来越多的民众所使用,而且越来越普遍,被更多用户所认可。当然,同时也带来了很多问题,网络发展越快,恶意攻击者越来越多,所以,Web体系的安全也备受关注,Web安全也是越来越做得研究的课题。针对上述问题,本文在分析了Web应用安全漏洞的基本原理及其产生原因的基础上,介绍了漏洞扫描方法及现有的漏洞扫描器扫描关键技术,针对现有Web应用安全漏洞扫描工具的不足,设计了一种高效的基于优化爬虫的Web应用漏洞扫描机制。基于本文设计的漏洞扫描机制,为典型的Web漏洞XSS漏洞及SQL注入漏洞设计了扫描方法,并实现了SQL注入漏洞和XSS漏洞的扫描。设计实现了一款基于SAAS模式的可用性高,可扩展性高,性能良好的Web应用安全漏洞扫描器。本文主要工作如下:(1)分析各种不同的Web应用程序漏洞的特性以及Web应用漏洞的扫描技术。尤其详细剖析了漏洞出现次数最多的SQL注入漏洞、XSS漏洞、信息泄漏漏洞,包括产生原因,攻击方式,检测方法和防御方法等。(2)研究网络爬虫技术,设计了一种基于广度优先策略的优化网络爬虫算法,使得它不仅能够抓取网页,还能对网页进行解析,并且有效去重。运用正则表达式的方法,提取出网站的所有可输入区域,并对网址进行URL标准格式化、URL过滤、URL参数变换等,增强了系统的性能。(3)设计并实现Web应用安全漏洞扫描器,采用漏洞信息库的方式实现了对SQL注入漏洞、XSS漏洞和目录遍历漏洞的扫描功能。基于Web应用安全漏洞扫描器的扫描结果,表明该扫描方法能够有效的扫描SQL注入和XSS漏洞,同时也验证了本文设计的Web应用漏洞扫描机制的有效性和可行性。
其他文献
极化码是一种能够被严格证明在二进制离散无记忆信道下可以达到香农限的一类信道编码方案,近年来引起国内外专家的广泛关注,已成为第五代通信标准之一。但极化码编码结构导致译码算法具有串行特性,如串行抵消(Successive Cancellation,SC)译码算法需要遍历一棵由位置信息构造的满二叉树。为提高译码算法并行度,本文围绕译码算法吞吐率和译码延迟等性能进行研究,并对译码器架构进行设计,主要工作如
创新型企业是我国创新型国家建设的基础环节,更是提升我国自主创新能力实现经济发展方式转变的微观经济基础,促进创新型企业高效发展已成为国家、社会和企业共同关注的焦点问题。新经济背景下,大数据、云计算、移动互联网等新一代信息技术促使创新要素加速集聚,激发了企业的创新活力,支撑我国经济发展模式由要素驱动向创新驱动转变,同时也给企业成长带来了挑战。面对新经济下环境的高不确定性,创新型企业需不断优化资源配置,
学位
作为一种新型传感器,模式干涉型光纤传感器具有小尺寸、高精度、低成本、易于制备等诸多优点,在工程、生化环境、医疗等领域都得到了广泛应用。与马赫曾德尔干涉仪相比,在线迈克尔逊干涉仪(In-line Michelson interferometer,IMI)的发射端与接收端位于同侧,结构更加紧凑,可实现探针式测量,便于信号的采集与接收。本文基于模式干涉原理,采用电弧放电技术,设计并制备了两种可用于液位测
农业离不开耕地,耕地是农业发展的保障,是国家重要的自然资源,也为人类提供了丰富的物质来源。耕地的集约利用关系到耕地的利用效率,关系到地区耕地经济功能的发挥,关系到农业现代化的实现。同时,耕地更是粮食安全的基础,耕地的生态安全关系到粮食的安全,关系着经济和社会的可持续发展。当前,随着经济的发展,城镇化进程的不断加快,我国人多地少的矛盾仍未得到彻底的解决。在此背景下,研究耕地的集约化利用和生态安全协调
6wt.%~8wt.%氧化钇部分稳定氧化锆(6~8YSZ)热障涂层被广泛用作航机/燃机等热端部件的防护涂层,有效地提高发动机的热效率并延长其使用寿命。然而在航机/燃机服役过程中,大气中的沙尘、火山灰等钙镁铝硅颗粒(CMAS,Ca O-Mg O-Al_2O_3-Si O_2)沉积在叶片涂层表面,高温下对涂层造成严重腐蚀,影响航机/燃机寿命。文献显示含Gd、Yb等稀土离子的锆酸盐涂层以及高Y含量YSZ
本文的积分兑换平台系统实现了银行信用卡积分兑换业务流程的信息化和网络化,从而节省了信用卡客户兑换业务的时间,为用户提供了更多的选择服务。信用卡客户能够通过本积分兑换平台系统与银行合作商户进行积分兑换操作,方便了客户在多个商户之间信用卡积分的使用,扩大了银行信用卡积分的业务范围。该系统能囊括信用卡积分兑换的所有业务流程。通过计算机网络完成并实现传统业务,从而提高了信用卡部门的管理水平和业务效率;满足
在过去的几年里,由于单分子磁体的慢弛豫和在高密度信息存储和量子计算领域的潜在应用,单分子磁体在分子基磁性材料领域经历了巨大的发展。目前人们对单分子磁体的深入研究主要是探索影响能垒Ueff和磁阻塞温度TB的主要因素。为此,人们将具有大的各向异性的4f稀土金属和具有大的基态自旋的3d过渡金属结合起来旨在合成优异性能的金属配合物。然而大多数镧系单分子磁体在零场下仍然存在快速的磁化量子隧穿效应(QTM),
钛及钛合金具有密度小、比强度高、无磁,良好的耐腐蚀性能和生物相容性等,在航空、航天、车辆工程、生物医学工程等领域具有非常重要的应用价值和广阔的应用前景。作为仅次于铝铁镁的第四位富有资源,因其生产工艺复杂、周期长、能耗高、成材率低等原因造成了钛材昂贵的生产价格,限制了钛及其合金体系的发展与应用。降低钛合金成本的重要途径之一就是使用廉价原材料(合金元素)来替代昂贵合金元素,如采用Fe,Cr,Mn等元素
电动汽车驱动控制系统是电动汽车的核心部件。永磁同步电机(英文缩写:PMSM)已成为电动汽车驱动系统的主流电机之一。其中,PMSM的优良控制策略是有效提高电动汽车驱动性能的保