基于Google的网页漏洞检测系统研究与实现

来源 :厦门大学 | 被引量 : 0次 | 上传用户:iamwoceo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的发展与普及,互联网的安全问题日益突出,Web应用安全环境危机重重。SQL注入漏洞是Web应用中最广泛、危害最严重的安全漏洞之一。由于网络程序员的安全意识薄弱以及安全编程经验的缺乏,使得许多网络应用程序都存在非常大的安全隐患,从而给广大的互联网应用者带来巨大的危害。  本文针对SQL注入漏洞展开研究并开发了基于Google的网页漏洞检测系统,基于Google的网页漏洞检测系统能够自动挖掘Web站点中的SQL注入漏洞,其具有挖掘效率高、准确性高、覆盖面广等特点,对网络应用安全检测有着重大的现实意义。具体的工作内容如下:  (1)本文研究了网络蜘蛛的工作原理,分析了其结构、搜索策略、蜘蛛陷阱等铺垫性的内容,然后结合本文提出的基于Google的网页漏洞检测系统的要求,分析了Google蜘蛛的工作原理及应用方式。  (2)本文分析了SQL注入的攻击机制和SQL注入的防御机制,为后续提出的基于Google的网页漏洞检测系统提供理论根据和指导方法。  (3)本文详细介绍了基于Google的网页漏洞检测系统的实现过程,详细介绍了系统的设计思路、系统的设计架构以及各个功能模块的设计。并且利用该系统对互联网上实际的网络站点进行扫描,测试本系统的正确性与实用性。
其他文献
随着微波技术和航天技术近年来快速发展,人类迫不及待的要求全面合理的开发利用太阳能,将外太空中巨大的太阳能资源利用太阳能卫星(SPS:Solar Power Satellite)接收,并通过微波送回
串口是计算机常用的数据通信设备接口,同时也是工业生产设备和仪表仪器上最常用的数据收发设备。串行通信由于他具备使用灵活方便,实现简单,传输数据稳定可靠,设备成本低廉等
基于直播卫星的无源雷达成像系统利用运行于地球同步轨道的直播卫星作为非合作辐射源,对感兴趣的目标区域进行成像。由于系统利用的是非合作辐射源,本地没有可用于接收回波的参
负载识别技术能够识别电网中正在使用的负载类型,可以应用于电力公司对于电网的监管以及提高能源的利用效率,也可以应用于某些应用场合的电网违禁电器监管。对负载识别技术的研究有着重要意义。论文重点研究基于SVM的负载识别技术,主要研究工作有:1、提出基于支持向量机的负载识别方法总体框架,方法包括负载电流数据采集、负载识别特征量(用于负载识别的电流特征量)提取、特征量数据预处理以及负载识别多分类器四个部分,
背景/目的:骨质疏松是一种以骨量减少和骨组织破坏为特征并可引起骨折的常见病。随着我国人口老龄化的加剧,该病的患病人数越来越多,给病人和社会带来了沉重的经济负担。虽然
中国知识产权立法起步较晚,在短短30多年的时间走完了西方国家几百年走过的路程。随着WTO的加入,截止到目前为止,中国己经建立起了一套基本符合知识产权保护要求的理论体系。
实蝇属于双翅目实蝇科,已描述的种类超过450属4300余种,约有70种被认为是农业上的重要害虫,其中地中海实蝇Ceratitis capitata、南美按实蝇Anastrepha fraterculus、桔小实蝇
传统语音信号处理直接利用语音信号的时域参数并加以频谱参数辅助判决以达到改善语音质量的目的,但是针对实际情况中噪声强且非平稳的特性,其较弱的鲁棒性导致系统性能受信噪
古人云“春云初展,鲜花含露,叫人一见倾心”。一篇作文,只有开头写得如展的春云,引人注目,人们才愿意读下去,才会在脑海里留下好的第一印象。由此可见,作文的开头在文章中占据着特殊
随着工业自动化水平的不断提高,人们在追求高生产率的同时,也将注意力越来越多地转向了生产系统的安全性。安全系统的功能安全成为安全监控技术的新发展,功能安全认证能够保