基于页面链接分析技术的漏洞扫描方案的研究与实现

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:buffisher
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前网络漏洞导致的网络安全问题非常突出,据Gartner调查,75%以上的互联网攻击和网络安全事故,主要是利用Web应用程序漏洞而发生的。目前大多数Web应用程序编程人员没有接受过专业的安全培训,严重缺乏安全意识,导致大量Web站点存在各种漏洞。根据开放式WEB应用程序安全项目(OWASP)发布的最新的web应用的十大关键风险中,注入漏洞和跨站脚本这两种漏洞居于首位。由此可见这两种漏洞存在范围之广、危害之大。Web页面信息抽取是指从无结构、半结构、不规则的web页面中,识别用户或系统感兴趣的数据或内容,进行一定地提取和处理,并转化为结构化或语义清晰的内容的过程。漏洞扫描就是对计算机系统或者其他网络设备进行安全相关检测以找出网络中存在的安全隐患和可能被黑客利用的漏洞,并针对每个具体漏洞给出一个检测依据或者解决方案。论文重点研究了XSS漏洞和SQL注入漏洞,给出了对这两种漏洞的实验分析,并对现有的SQL注入漏洞的识别方法进行了改进。采用了基于HtmlParser的页面分析方法和针对javascript的页面分析方法,提出了对ajax框架下的页面链接分析方法,并对该方法进行了实验分析。给出了漏洞扫描系统的设计与实现,并对系统进行了功能测试、准确性测试以及对比测试。本文采用页面链接分析法,对web站点的XSS漏洞和SQL注入漏洞进行漏洞扫描和动态检测,通过实验分析与对比,证明了本文中的扫描方案可以更好的识别和检测web应用程序漏洞,同时研究的一系列关键技术对相关领域的研究具有一定的参考价值。
其他文献
现代柔性生产要求工业机器人能够在复杂多变的工业环境中自主完成多种不同的操作任务,例如检测定位不同尺寸、任意放置的不规则工件,灵活稳定抓取多种工件,实现零部件的高精
同步定位与地图创建(SimultaneousLocalizationandMapping,SLAM)技术指的是移动物体在自身位置不确定的情况下,利用自身的传感器,在未知的环境中创建一个与环境相一致的地图,
在通信、自动化、电力等领域中,在很多涉及到电路的区域中,保证电路之间连接的可靠性一直是一个非常重要的问题,比如耳机连接器、USB连接器和开关连接器等,相对线缆而言是比较脆
随着我国通信事业的高速发展,基站系统日益庞大,保证通信塔的安全运行成为目前通信和结构健康监测领域共同关注的焦点。对通信塔的健康监测可以对塔身的微小形变进行实时监测,以
蒸汽是过程工业中的主要携能工质,蒸汽管网的能源利用状况直接影响生产装置能耗水平。作为乙烯装置能耗的主要组成之一,蒸汽管网系统由于检测信息匮乏、管网结构设计/改造不
随着机械工业设备朝着大型化、复杂化与自动化的方向发展,研究与设计一个准确有效的在线监测系统,使其具备在线状态监测,在线故障诊断,在线增量学习的功能,正成为故障诊断领域的一个重要研究课题。同时,随着设备的不断运行,大量的工作过程数据被保存下来。如何对于这些数据进行分析,进行特征提取,提高诊断能力,成为了故障诊断技术的主要研究热点。本文以支持向量数据描述(Support Vector Data Des
AEA算法(Alopex-based Evolutionary Algorithm)是在基本Alopex算法(Algorithm of Pattern Extraction)的单点迭代的基础上,结合群智能进化算法后提出的,使得变量的行走更具
在当前资源短缺、污染加重等问题丛生的情况下,积极开展风力发电被提到各国的议事日程之上。大规模风电开发的基础工作是对该地区的风资源评估,准确而有效的评估某地区风资源概况切实影响到该地实际风电开发的实用性和经济性。其中,风速概率模型的确定成为风资源评估的核心部分,目前多采用Weibull两参数模型来拟合实际的风速,然而用于其参数确定的传统方法普遍存在一定的不足,因此,本文将粒子群算法引入到此问题的解决
在通信、计算机、测量、控制及各类电子系统中需要大量电子连接。它们起着各种电子元件电路之间、设备之间乃至系统之间的连接通信的作用。滑动现象是一种在连接器的使用过程
在交通视频中,阴影往往与车辆同在。移动阴影经常与物体一起被提取出来从而导致物体定位误差、物体变形、多个物体相连等错误发生,阴影严重影响前景物体分割的准确率,阴影去除成