基于改进模糊测试的Web漏洞挖掘算法研究

来源 :广西大学 | 被引量 : 0次 | 上传用户:jk479150
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今,随着Web技术的高速发展和互联网的大众化,使得Web应用程序已经成为黑客攻击的主要目标,由Web应用程序的安全问题所引发的财产损失数以亿计。因此,设计一套漏洞误报率和漏报率低,且检测准确率和稳定性高的Web漏洞挖掘机制,并有效扫描出待测Web应用程序中的安全漏洞,从而降低Web应用系统受到网络攻击的概率,具有十分重要的理论意义和实用价值。本文的研究内容为模糊测试技术在Web漏洞挖掘领域中的应用,并对模糊测试技术当前存在的不足之处进行了改进。在本文的主要研究工作包括以下两个方面:(1)本文对传统模糊测试技术中网络爬虫模块的不足进行了分析,针对爬取覆盖率低的问题,设计了基于页面状态的网络爬虫算法来提升模糊测试技术中漏洞测试点的有效性。该算法首先对目标Web应用程序进行建模,通过对页面模型进行分类和筛选来避免网络爬虫爬取具有相似结构的URL以及表单注入点,并防止陷入爬取死循环。通过尝试改变目标页面的状态,网络爬虫可以获取到相同页面下更多的漏洞测试点。实验结果表明,利用基于页面状态的网络爬虫可以有效提升模糊测试技术的测试覆盖率。(2)针对当前模糊测试技术中测试用例生成步骤所存在的问题,引入了遗传算法来对模糊测试技术进行改进。本文所实现的算法首先采用格雷码对测试用例个体进行基因编码,并利用本文所设计的适应度函数来对进化结果进行筛选和过滤,通过对种群个体进行选择、自适应交叉和自适应变异,实现了对测试用例的优化。实验结果表明,本文所设计的方法能够提升测试用例种群中个体的平均适应度,并通过提升测试用例的攻击性来降低漏洞扫描的漏报率和误报率。
其他文献
编发农业气象旬(月)报是农业气象工作的一个重要组成部分。是把当地的农业生产情况和气象灾害向上级汇报的一种手段,为上级业务部门及时了解各地生产情况,更好的为农牧业气象服务
由于受2007年冬季低温冻害的影响,巴州北四县的苹果树遭受了一定程度的冻害。经调查,红富士苹果比秦冠和黄元帅的受冻程度严重;同一株树主干北面比主干南面受冻严重,小枝比大枝受
2003~2008年,乌苏市人工影响天气办公室开展“三七”高炮防雹效果试验对比分析以来,“三七”高炮共作业400余次,耗弹万余发,积累了大量的“三七”高炮防雹作业经验,现总结如下,供广
本文基于JavaEE框架设计并开发了美食网系统,通过应用JSP动态网页制作技术和SSH(Struts2、Spring和Hibernate)框架开发的美食系统主要的功能有,用户上传美食做法、分享美食做
Slon-1500立环脉动高梯度磁选机,应用于鞍钢弓长岭铁矿重选车间7~8号系统提高贫赤铁矿选矿回收率。由于Slon-立环脉动高梯度磁选机的良好性能,细粒级赤铁矿回收率明显提高。
以盐酸水苏碱含量为指标,采用超声辅助提取技术,在单因素试验的基础上,通过正交试验确定“促孕散”中生物碱的最佳提取工艺。结果表明:以60%乙醇为溶剂,料液比1:10,超声提取3次,每次20
在我国文物市场中,一直存在着"不打假,不三包,出售赝品不算骗"的行规行约。但是这一古老的行规与现代法治理念已经发生了冲突,如何平衡这两者之间的博弈,是法律人所应当关注