【摘 要】
:
网络安全风险评估报告显示,60%的网络攻击都是针对Web应用程序。在这些攻击中,SQL注入式攻击与跨站脚本攻击分别占据了25%与17%。此外,目前90%的Web应用程序都存在着安全漏洞。因此,W
论文部分内容阅读
网络安全风险评估报告显示,60%的网络攻击都是针对Web应用程序。在这些攻击中,SQL注入式攻击与跨站脚本攻击分别占据了25%与17%。此外,目前90%的Web应用程序都存在着安全漏洞。因此,Web应用程序的安全问题是信息安全研究领域的一大热点。面向Web的安全漏洞扫描工具既可以帮助程序开发人员创建安全可靠的Web应用程序,还能够保障网络用户的重要信息,因此,随着互联网的飞速发展安全漏洞扫描器发挥着越来越重要的作用。
本文分析了目前基于Web的网络攻击技术,分析了Web应用的常见漏洞,并在此基础上对当前主流的Web应用安全扫描工具的进行比较,最后设计并实现了一款面向Web应用的漏洞扫描工具iScan。iScan采用递归爬取与字典序的方法进行探测,并在检测结果的基础上对目标站点所存在的漏洞进行分类,最终生成检测报告。iScan还采用了单线程复用、异步I/O等技术提高工具的扫描性能。实验结果表明,iScan能够检测出常见的Web应用漏洞,生成的检测报告可以为Web应用安全评估提供有效参考与根据。iScan具备重要的实际应用价值,它既能够帮助互联网用户防御黑客的入侵,又能够帮助程序员开发出安全可靠的Web应用程序,从而避免Web应用的安全漏洞被黑客利用而造成的灾难性后果。
其他文献
Ad Hoc网络作为一种无中心的多跳自组织网络,其灵活的移动性非常适合应急通信的要求,具有广泛的应用前景。近年来,手机在各项应用方面发展迅速,更加的智能化多样化,成为人们
随着语义网中数据的不断丰富和语义服务的不断发展,语义网中开始出现大量的不确定数据,给语义网的应用带来很大挑战,不确定性数据的表示和推理变得更加重要。本体能够对语义
无线传感器网络(WSN)将大量传感器节点随机布设到某一目标区域,以无线方式进行通信,自组织成网,协同感知目标对象的多维信息。可在国防科技、反恐抗灾、环境监测及医疗卫生领
指代消解是自然语言处理研究的重点之一,但之前的相关工作多是针对实体指代,指代的先行词和指代词都是现实实体。近年来随着话题检测、事件抽取、问答系统、文本理解等自然语
无线Ad Hoc网络它不依赖固定基础设施,是一种自组织的无线网络,可以快速的组网,不受时间和空间的限制,具有无线传输、高度的动态拓扑、无中心、多条路由等特点,目前,无线Ad H
光栅是Chirped Pulse Amplification(CPA,啁啾脉冲放大技术)中的核心元件,要获得高能量的脉冲输出能量,需要大面积、高损伤阈值的光栅,而制作这种大面积光栅由于技术、成本等因素
当今社会是一个信息爆炸的时代,数据信息的急剧膨胀以及高度时效性,给人们进行有效的科学决策带来挑战。为了从海量数据中抽取潜在的、有价值的信息,数据挖掘技术应运而生。数据
随着无线网络和流媒体技术的快速发展,在有线.无线混合网络中,充分利用该网络资源开发视频传输业务,对于实现远程视频监控、视频会议等应用具有重要的意义。但是互联网尽力而
在当今IT时代,信息和数据就是核心资源,个人隐私也愈发被重视,因此对包含有重要信息的文档进行加密是一种常见的做法。然而此类加密文档也会给互联网信息监控部门带来很大不
随着城镇人口的增多和城市规模的不断扩大,发生在公共区域的群体聚集情形越来越常见,伴随而来发生在人群中的恐怖暴力和踩踏等群体性事件严重影响了社会的安全与稳定,针对此