基于Web应用的渗透测试系统的设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:liongliong449
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
与Internet迅猛发展相同步,Web应用系统也由于具有便于使用、开发简便且极具开放性的特点,在各领域都取得了长足的发展,但也随之产生了诸多Web应用安全问题。大量的企业和用户因为Web应用攻击而遭受了重大经济损失,人们急需要提高对Web应用安全的重视程度。如何高效且精确地检测出Web应用程序当中的安全问题成为信息安全领域的研究热门之一。使用对Web应用程序进行渗透测试扫描,发现其中的安全风险,并且及时地对这些安全漏洞进行修改和弥补,能够增强Web系统的安全性,这具有非常重要的现实意义。本文的主要工作包括以下几个方面:(1)分析介绍了 HTTP协议相关技术,详细剖析了几种常见漏洞产生的原因、攻击方法和过程、危害以及检测和防御方法,以及渗透测试技术相关理论。(2)详细介绍了网络爬虫相关技术,选取广度优先算法策略和多线程技术,并利用该技术实现对待检测站点URL的爬取。(3)设计出一种基于Web应用的渗透测试系统,主要针对目前网络上常见的SQL注入漏洞、XSS等漏洞和目录遍历漏洞进行分析和测试,使其能够识别和检测出当前网络上比较流行SQL注入漏洞、XSS漏洞和目录遍历漏洞。(4)描述系统的详细工作流程,然后介绍网络爬虫模块的实现过程,包括整站递归爬取URL,URL标准格式化,URL过滤,URL参数变换等过程。最后介绍了检测工具模块的设计实现过程,包含三个比较典型的Web应用漏洞扫描插件的检测过程。(5)制定测试方案,搭建测试环境,对基于Web应用的渗透测试系统进行测试分析,验证系统各个模块均能正常工作,系统整体功能达到预期的设计期望。本文最后对当前已做工作进行总结,并对以后的工作进行了规划和展望。
其他文献
目的观察重组人粒细胞集落刺激因子(rhG-CSF)对晚期肺癌化疗后白细胞减少症的疗效及不良反应。方法将符合标准的晚期肺癌患者分为治疗组与对照组,治疗组于化疗后白细胞降至0
科学合理的课程编排有助于教学效率的提高,针对本院本科药学专业生药学在课程编排中所存在的问题进行分析探讨,认为生药学是多学科理论知识与技术技能的综合体,应在遵循学生
2005年4月7日,美国食品和药品管理局(FDA)就选择性环氧化酶-2(COX-2)抑制剂、处方和非处方非选择性非甾体类抗炎药物(Non-Steroidal Anti-InflammatoryDrugs,NSAIDs)的上市销
基于天然药物学的学科性质和特点,结合教学经验及学生心理特点,探讨高职药学专业天然药物学课堂教学方法,以帮助学生掌握学习方法或技巧,激发学习兴趣,提高教学效率。
TAP?,the System for Teacher and Student Advancement,is a reform model introduced by the Milken Family Foundation in America in 1999,from which has been proved t
期刊
浅谈宋庆龄幼儿园的设计许祥华以国家名誉主席宋庆铃名字命名的中国福利会“宋庚龄幼儿园”基地面积约33亩,建筑设计总面积为7500平方米,是可容纳18个班级,540名3~6步中外儿童的全日制幼儿园。
以2012—2015年在深交所上市的463家高新技术企业作为研究样本,基于面板数据,实证分析内部控制对R&D投入与企业绩效关系的调节效应。研究结果表明:当期和滞后1期R&D投入对企
目的:了解上海地区样本医院2000~2002年度用药总的变化情况,分析"医保改革"、"药品招标"及两个"总量控制"对医院用药的影响,全文重点分析2002年度上海样本医院用药情况.方法:
<正> 集字成篇的布局叫章法。 仅掌握单字的写法,未必能取得较好的效果,只有单个字和整体布局相映成趣,浑然天成,才能营造出高质量的书法作品。 应用文体和艺术作品的要求有
本文试图运用生态学中的再生与共生原理,结合传统中国文化基因及风水理论,探讨如何在当代建设结合自然的人居环境。