基于网络的Web应用程序漏洞检测系统研究与实现

被引量 : 0次 | 上传用户:gaokao4567
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前针对web应用程序漏洞发动的攻击在各种攻击事件中所占比例越来越高,造成了巨大的危害。基于网络的web应用程序漏洞检测系统从黑客角度出发探测漏洞,具有使用方便、不需要在目标系统上安装扫描软件、扫描结果可比性强等优点,但是目前的系统还不够完善,存在只能够探测已知漏洞、扫描不全面、检测盲目性大等缺点,因此,开展本课题的研究具有重要现实意义。 本文介绍了Web应用程序漏洞与危害,研究了检测web应用程序漏洞的原理、实现技术,在此基础上设计了一个基于网络的web应用程序漏洞检测系统VSCAN,并实现了系统原型;对跨站脚本漏洞进行了深入研究,提出了两组检测参数,最后对系统原型进行了测试,证明了设计的可行性与检测参数设置的合理性。本文主要贡献如下: 一是提出了基于检测参数库的web应用程序漏洞检测方法,设计了一个基于网络的web应用程序漏洞检测系统,克服了已有系统只能够检测已知漏洞的缺点。通过研究web应用程序漏洞检测技术发现,web应用程序漏洞检测参数对扫描同类漏洞具有普遍适用性,因而检测参数能够独立于具体的web应用程序。本设计将检测参数存放在检测参数库中,分析引擎使用检测参数库中的数据生成探测web应用程序的请求,实现了对未知漏洞的检测。另外,由于检测参数并不与具体的web应用程序绑定,所以可通过简单更新数据库实现功能灵活扩展。 二是解决了检测存在扫描盲点的问题。新检测系统使用访问授权表,使得检测系统在遍历阶段可以获取所有的交互单元信息,这样就能够发现需要检测的web应用程序,避免了漏检问题,为整个扫描工作打下了良好的基础。 三是避免了检测的盲目性。新的检测系统通过提取目标系统的交互单元信息来发现需要测试的对象,分析引擎将检测参数与测试对象结合在一起,生成了特定的检测请求,使得所有检测请求有的放矢。 四是分析了跨站脚本漏洞产生的原因与黑客攻击这类缺陷的过程,指出了可能的注入点,研究了跨站脚本执行的场景,提出了跨站脚本漏洞检测参数的设计方法,并设计了两组跨站脚本漏洞检测参数。
其他文献
本试验研究了日粮添加发酵饲料、抗生素对仔猪免疫及抗氧化功能的影响。试验选用72头平均体重为(14.17±0.24)kg的杜×长×大仔猪,随机分成3个处理,每个处理3个重复,每个重复
试验于2003-2005年在江苏泰兴市农科所试验场、扬州大学江苏省作物栽培生理重点实验室进行,以弱筋小麦品种扬麦9号、扬麦13和宁麦9号为试验材料,研究磷素对弱筋小麦产量和品质
1.论文的主要内容及观点城市基础设施是城市赖以生存和发展的基础,为城市的物质生产和人民生活提供基础,与城市发展密切相关。城市基础设施是实现城市经济效益、社会效益和环
采用单因素试验和正交试验研究料液比、提取时间、提取温度和提取次数对刺五加多糖提取率的影响,以优化刺五加多糖的热水浸提工艺。试验结果表明:刺五加多糖在提取温度为90℃
提高思想政治工作的实效性是思想政治工作中的一个重要问题 ,本文从观念的转变 ,方式方法、手段途径的创新 ,提高思想政治工作者自身素质 ,研究思想政治工作对象五个方面阐述
在侵权法发展史上,精神损害赔偿原本不具有救济财产损害的功能。但随着社会经济的不断发展,人类文明的不断进步,人们在更加注重财产为人类带来物质利益的同时,也会不断地将情
作为元朝一名著名绘画大师 ,倪瓒受道教思想的影响颇大。本文从逸民、逸气、逸格等三个方面来论述了倪瓒道教美学思想
本文以鹅掌楸(Liriodendron.chinense Sarg)、杂交鹅掌楸(L,chinense x L.tulipfera.)、北美鹅掌楸(L.tulipifera L)三个种(四个种源)一年生苗木为研究对象,对鹅掌楸属四个种(种源)分别进行干
提出一种基于粒子群优化算法的求解方法,将线性方程组的求解转化为无约束优化问题加以解决,采用粒子群优化算法求解矩阵特征值和特征向量。仿真实验结果表明,该方法求解精度
现场总线通信是当今自动化领域发展的热点之一,由现场总线可以构成开放式、数字化、多点通信的底层网络,应用在生产现场、在各种测控设备之间实现串行双向多节点数字通信的系