基于模块化设计的Web应用程序漏洞利用框架研究与开发

来源 :计算机光盘软件与应用 | 被引量 : 0次 | 上传用户:gdgyhpp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在Web渗透测试中,使用自动化工具进行漏洞利用向来是安全人员比较喜欢的一种手段。但随着Web应用的不断发展,传统的自动化安全工具已无法满足渗透测试员的需求。本文提出了一种全新的Web应用攻击模型,根据此模型设计了一个开放式的基于模块化设计的Web应用程序漏洞利用框架,并简述了其部分开发细节。该框架可以实现针对特定Web应用的定制化渗透测试并通过其高度自由的模块化定制实现各类拓展。
其他文献
针对航空发动机气路部件故障诊断中存在的严重故障诊断问题,提出基于变权重最小二乘法进行发动机故障诊断.该方法在发动机仿真实验的基础上采用加权最小二乘法进行故障诊断,
本文介绍了稀土在渗碳和渗氮中的作用,列举了一些成功的的应用实例。特别提出了用市场化运作推广稀土共渗技术。
我国《合同法》对合同成立的要件、违约的责任、抗辩权等相关内容进行了详细的规定,但是在实际生活中,存在着较多瑕疵或者未成立的合同。随着社会经济活动的发展,缔约过失频
计算机技术是指进行硬件设计及制造和软件开发。随着人们生活水平的不断提高,计算机技术的不断发展与成熟,计算机技术已经渗透到社会生产和生活的各个方面,计算机技术的发展
提出了检测业务通用信息系统模式,实现了具体的检测专业信息与检测管理流程的分离,使得软件开发人员无需知道检测的具体业务逻辑,检测员通过通用模板描述具体检测业务逻辑,提
生物质气化过程中产生的焦油问题对整个气化系统的效率以及最终商业化发展有着重要的作用,焦油的危害在于其冷凝之后对反应设备有较大的腐蚀性而且对后续的反应也有影响。因
建立了高速圆柱滚子轴承非线性动力学分析数学模型,并采用Newton-Raphson法对该模型进行求解,得到滚子轴承动态性能参数;分析了轴承在不同径向载荷作用下,不同角位置处滚子自
为同时准确定量检测土壤中毒死蜱和氯氰菊酯残留量,建立了一种通过Qu ECh ERS样品预处理方法和气相色谱/微池电子捕获检测器法(GC/μECD)快速测定土壤中这2种农药残留的方法
扩频技术能有效提高通信系统抗干扰能力,因此在军事通信及民用通信领域得到了广泛应用。多进制直接序列扩频相对于直接序列扩频具有其特有的优势和较强的实际应用背景。本文
用氢氧化钠、硝酸钠、亚硝酸钠、硝酸钾和水按照一定比例配制成一种淬火发蓝液。将工件无氧化光亮加热后迅速放入淬火发蓝液中淬火,即得到所需硬度而又随即完成发蓝,从而使淬