Web应用程序渗透测试方法研究

被引量 : 0次 | 上传用户:eeee_188
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
摘要:随着Internet的不断发展,Web应用程序越来越多地深入到社会生活的各个方面,给人们的生活提供了极大便利,同时也带来了前所未有的安全风险。但是,由于Web应用程序本身及运行环境的复杂性,其安全问题日益复杂。渗透测试作为一种极其重要的Web应用程序安全测试技术,可以发现Web应用程序中存在的漏洞,以便于及时消除相应的威胁。但在实际工作中,渗透测试的结果往往与测试人员的经验、技巧直接相关。为了避免Web应用程序渗透测试的结果太过于依赖测试人员的个人能力,也为了提高渗透测试效率,现在亟需一套科学有效的Web应用程序渗透测试方法。针对上述问题,论文从课题的研究背景出发,首先分析渗透测试在国内外的研究现状及发展动态,并对相关理论和技术进行研究;然后,提出一套Web应用程序渗透测试方法,对Web应用程序渗透测试的流程和内容进行优化设计,将测试流程分为6个阶段,包括制定渗透测试方案、收集分析相关信息、制定详细工作计划、实施渗透测试工作、评估漏洞风险等级和编制渗透测试报告,将漏洞测试范围划分成身份认证类、数据验证类、信息泄露类、Session类、应用逻辑类、Web Service类和第三方组件类等7大类,并对SQL注入和XSS攻击这两种常见漏洞的测试方法及常用测试工具进行总结与分析;最后,论文结合实际项目,给出一个完整的Web应用程序渗透测试方法应用案例,验证该方法的有效性和实用性。图14幅,表14个,参考文献51篇。
其他文献
本文阐述了企业军事化管理的内涵和特征,通过分析企业向军队可以学习的经验借鉴,提出了企业军事化管理需要避免的误区:全盘照搬军事化管理;套用军队管理的外在形式;制度僵硬,
本文主要研究唐寅在明代中期吴中地区的社会背景影响下,所形成的行书风格.本文将唐寅的一生分为三个不同的时期,分别讨论了唐寅在不同的生存、心理状态以及不同的交游与师承
县是国家政权的基石。我国的县级政权是一个全能政权体系,承担的职能多、责任重,但财力有限,权责不对称现象长期存在,严重制约了县域经济社会的发展和地方治理,重构县政是未
黄海和东海是西北太平洋重要的陆架边缘海,由于受到长江、黄河等大径流量和高输沙量等陆地径流流入的影响,人类活动产生的工农业污染物排放入海,以及城镇化进程和三峡等重大
向量具有代数和几何的双重特性,新课改把向量知识引入到高中课程,无论是对课程结构还是解决问题的方式都产生了巨大的影响。在落实新课程改革的过程中,高中教师必须要紧追新课程
背景作为一种严重威胁女性健康和生命的恶性肿瘤,卵巢癌死亡率居妇科恶性肿瘤第一位。卵巢癌具有起病隐匿、发现晚、转移早、进展快及预后差的特点。目前卵巢癌的发病机理仍不
近几年,李娜这位超级明星在世界网坛的精彩表现,让网球这项优雅、时尚的运动在中国迅速风靡起来。尤其是生活在高校的大学生们,参与网球运动的兴趣越来越强烈,网球课已经成为了高
目的:我们先前的研究证实了Girdin蛋白在肝癌中高表达,本研究旨在探索在肝癌中Girdin高表达的原因,并证明miR-101确实能通过靶向调控Girdin的表达而发挥抑制肝癌细胞增殖及侵
摘要:长沙移动网络部门的组织机构一直按专业分工的基本原则设立各专业中心。这种组织架构长期以来有效的支撑了业务发展和市场竞争的需要。但随着网络规模发展到一定的程度,
背景和目的肺癌是中国最常见的恶性肿瘤,发病率及死亡率在全球也是最高,非小细胞肺癌约占其中的80%,肺腺癌约占肺癌总数的40%。70%以上的肺癌患者确诊时已属于晚期,因已发生远处转