基于渗透测试的分布式跨站漏洞挖掘系统的设计与实现

被引量 : 0次 | 上传用户:jcx88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的高速发展,Web应用给我们社会的发展带来了众多便捷服务。伴随着Web应用程序地位的提升,也导致了互联网应用系统的各种安全漏洞普遍存在,并且给Web应用带来更多的安全隐患。Web2.0下应用程序的安全漏洞,已经成为互联网上最严重的安全隐患之一,尤其是跨站漏洞,一直以来位居所有安全威胁之首,这些安全漏洞极大地影响了互联网的安全性和可靠性,因此,加强互联网的安全建设迫在眉睫。基于上述分析,对于Web2.0的Web应用程序的安全漏洞的研究与防范,尤其是对危害意义相当严重的跨站漏洞的研究与防范具有非常重要的意义,如何保障Web应用程序的安全性,设计一个高效、安全、全面的跨站漏洞挖掘系统,已经成为保障互联网安全的迫切需求,也是当前网络安全研究的热点。本文以Web应用程序中的XSS(crosssitescripting)漏洞为研究对象,结合渗透测试的理论,利用分布式系统的思想,设计了一个Web2.0下跨站漏洞的挖掘系统,本文主要完成了以下的工作:1)总结分析了Web2.0的关键技术,互联网的安全问题,以及渗透测试的相关理论,并详细剖析了跨站漏洞的产生原因、相关原理、危害、避免方式以及检测方法;2)详细介绍了网络爬虫技术,并针对XSS漏洞的特性,改进了网络爬虫技术;利用该技术实现对测试网站URL的爬取;3)介绍了分布式系统Gearman的相关理论知识,并利用该系统设计了一个分布式的跨站漏洞挖掘系统;4)在漏洞检测过程中,使用渗透测试以及正则表达等技术,并结合XSS漏洞的检测技术,对可疑点进行注入测试;5)实现了一个针对Web2.0应用程序中的分布式XSS漏洞的自动挖掘系统。
其他文献
《法宝联璧》是一部卷帙浩繁的佛教类书,由陆罩、庾肩吾、徐、刘孝威等三十余人奉梁简文帝萧纲敕进行编纂,至梁代中大通六年(534)纂成。其书今佚,惟萧绎所作《法宝联璧序》尚
自20世纪80年代开始,美国兴起两种道德教育的新革命:关怀教育与新品格教育运动。这两种道德教育分别从女性主义关怀伦理的视角和社群主义美德伦理的基础出发,对道德教育的理
作为工程电磁学领域中的一个重要分支,优化设计技术已经受到了科研人员的广泛关注。差分进化算法具有全局搜索能力强、编程简单以及空间复杂度低等诸多优势,非常适合求解工程电
为了准确判断成人教育在提高人口质量中的贡献,本文利用人口学研究方法和历年各级学校入学人数、毕业人数的资料,估算得到了受各类教育的人口总量.在此基础上,估算出了普通教
理事会作为公益基金会内部治理结构的核心,其具体特征必然会影响组织财务绩效,本文旨在探讨两者之间的关联。通过选取71家公益基金会样本,利用2个年度的数据对理事会特征与组
钢铁企业原料场是钢铁企业生产过程中需要的各种原燃料的集中存放地,是整个钢铁生产过程的准备阶段,及时、准确地为高炉提供高品质的合格原料,从而保证钢铁企业连续正常地生
笔者在东北大学读工商管理时,在财务管理、市场营销及公司战略课程中又学习到了许多相关的理论,打下一定的理论基础。同时在笔者目前的工作中,也经历一些兼并的案例。从企业
文化政策是有关国家文化意志和文化利益的一整套制度。它能够促进文化发展和社会全面进步,能弥补市场失灵的缺陷,有效配置资源,提升文化产业发展水平,改善人民的生活内容和生
目的 了解常州市新北区艾滋病自愿咨询检测(VCT)门诊艾滋病恐惧者的流行病学特征,为更好地制定心理干预措施提供依据。方法 对2015年VCT就诊的艾滋病恐惧症患者进行问卷调查,并
本文在分析当前国内外城市网格化管理现状的基础上,结合长江南京段海事动态监管的现状和需求,针对目前海事管理体系中存在的问题,将城市网格化管理理念引入到海事动态监管当