基于符号执行的Web漏洞检测理论与技术

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:jcm917
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展与进步,Web应用漏洞的数量也在不断增长。单一漏洞的利用对目标网络产生的攻击效果和破坏力有限,而多漏洞的组合利用攻击范围大且效果显著,甚至会导致一些难以预期的安全问题,造成严重的财产损失。因此对组合式漏洞进行检测能够及时发现计算机网络存在的安全隐患,改善网络信息系统脆弱性,防患黑客冲击事件,从而减少企业由于漏洞造成的经济损失。本文对Web漏洞检测中的关键技术进行研究。详细分析了几种Web漏洞的形成原因、攻击路径和防护措施,同时提出了基于符号执行的Web漏洞检测方法。该方法基于符号执行对漏洞攻击链进行回溯,通过攻击链之间的联系找寻漏洞之间存在的关联性,基于插件组合测试实现对组合式漏洞的检测。基于符号执行的漏洞检测技术首先爬取全网安全站点的漏洞情报信息,基于符号执行从漏洞利用脚本中回溯漏洞攻击细节,复原漏洞攻击链,同时构建组合式漏洞攻击链;然后基于漏洞之间攻击节点的支配关系,利用组合式漏洞攻击链构建方法对漏洞检测插件进行组合调用,最终完成对目标网络组合式漏洞的检测。对基于符号执行的Web漏洞检测技术进行功能测试和性能对比实验,结果显示:本文提出的检测技术可以实现对Web应用中组合式漏洞的检测,与其他漏洞检测工具比,不仅扩大了检测类型和范围,还有效提高了漏洞检测的召回率、准确率。同时还支持自定义插件,提高漏洞检测能力。
其他文献
群际偏差是生活中存在的常见现象,更多表现为内群体偏好和外群体贬损,我们在态度和行为上偏向对拥有共同内群体身份的成员,有时群际偏差也表现为相反的内群体贬损和外群体偏好,更多被发现于亚洲地区。根据行为免疫系统理论和群际偏差的进化假说,群际偏差是人类长期以来进化形成的适应和应对传染性疾病威胁的适应器,个体通过形成内群体偏好外群体贬损或内群体贬损外群体偏好的群际交往策略,以在病菌进入到身体引起严重免疫后果
学位
随着大数据、人工智能等领域的高速发展,在由传统冯诺依曼架构搭建计算平台上,内存墙、功耗墙等问题日益凸显,难以满足数据中心和高性能计算机的需求。存算一体化阵列加速器作为一种新型计算平台,在处理大数据、高性能计算任务方面具有优越性。由于忆阻器等是新兴器件,针对存算一体器件开发深度神经网络加速芯片尚无较为完善的验证方案,试错成本巨大,需要在项目启动阶段就能初步评估存算阵列的性能、面积、功耗等指标来指导架
学位
实数是初中数学教学的重要内容,教师在教学中要从学生的已有知识经验出发,合理统筹规划,上好实数起始课,为代数的学习打下良好的基础.
期刊
存储作为IT基础设施的三大核心板块之一,存储板块在信息产业的发展过程中具备刚需性。以NAND闪存为主要介质的固态硬盘凭借优异的性能,已经成为人们优先考虑的存储设备。数字经济的繁荣让数据存储市场持续扩大,对大容量存储的需求越来越迫切。工程师们也在不断研发新技术提高NAND闪存容量,如多比特存储技术、晶体管制程工艺技术、三维堆叠技术等。如今,3D NAND闪存已经成为存储市场上的主流介质。但是,由于3
学位
模糊测试是协议漏洞挖掘的重要技术之一,但是基于变异的灰盒协议模糊器倾向于破坏协议报文格式;而基于语法生成的黑盒协议模糊器缺乏覆盖信息的引导,代码覆盖效果并不理想。如何在保证生成的测试用例接受率较高的情况下,又能够提升覆盖率,是一个值得深入研究的问题。因此,本文的研究重点为基于语法生成与覆盖信息引导的协议模糊测试技术。核心工作如下:(1)根据覆盖信息引导的方式,提出了基于语法生成与覆盖引导的启发式模
学位
托洛茨基主义是世界社会主义运动中的极左思潮,在世界多个国家和地区特别是在拉美地区,成为一些极左翼政党致力于遵循的指导思想。托洛茨基主义政党组织在现实中开展了以实现社会主义为目的的各种斗争,称为托洛茨基主义运动。相对于其他国家来说,玻利维亚的托洛茨基主义运动在其国家政治发展中产生过较大影响,而后逐渐走向衰颓。21世纪初以来,拉美左翼政党联盟崛起。左翼政党联盟先后在拉美多国执政,拉美出现地区性的“粉红
学位
学位
学位
学位
学位