Web漏洞扫描系统设计与实现

被引量 : 0次 | 上传用户:ivanc1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着计算机网络技术的快速发展,Web及其相关技术得到广泛的应用,网站设计的需求越来越大,但同时其安全问题也日益突出,对它的安全性也越来越受关注,保障Web应用的安全性成为一个重要的课题。目前有许多用于防御Web应用攻击的防护系统,但是会产生不小的性能损耗以及维护成本。因此尽早发现WEB漏洞并将其修复可以极大的降低后续软件维护开销,避免不必要的损失。Web漏洞扫描是基于Web安全的一种应用非常广泛的主动防御技术,它已经在当前的网络环境中得到普遍的应用,能有效的帮助检测Web存在的漏洞,使漏洞检测更加准确和高效[1]。本文主要的工作重点在于对Web应用程序漏洞中的关键技术进行研究,在此基础上针对Web应用程序漏洞的XSS和SQL注入的漏洞特征,基于网络爬虫设计的一个具有针对性和实用性的扫描系统。本文以Web应用程序中的XSS和SQL注入漏洞为研究对象,主要有以下几方面工作:1.研究各种不同的Web应用程序漏洞的特性。详细剖析了XSS及SQL注入等漏洞。主要包括原因、分类、危害和防御方法。2.针对XSS和SQL注入漏洞的特性,设计实现了基于主题的网络爬虫模块,主要解析含有参数的URL,手机可能存在XSS和SQL注入的页面,同时设置爬虫深度,直至爬虫结束。3.设计实现了基于注入恶意代码进而进行静态扫描代码的方式XSS检测模块。4.设计及实现了基于绕过用户验证的方式和基于注入错误代码查看返回信息的方式SQL注入检测模块。5.对结果以生成报告的形式进行展示。6.对该系统进行黑盒测试。
其他文献
目的综述近年来天然药物经皮给药制剂在新剂型、新技术方面研究的最新进展。方法查阅近年来发表的有关天然药物经皮给药系统的研究论文,从新剂型、新技术两方面进行梳理分析
情态作为一个语义范畴在意念上具有跨语言的共通性,但作为语法范畴在情态标记形式方面具有相当大的跨语言差异。本文对表推测义的认识型情态的语法标记形式进行了英汉对比,对
当今的社会是知识经济时代,知识经济的竞争,实际上是知识创新的竞争和技术创新的竞争,而知识创新和技术创新最根本的因素是人才,创新型人才。在知识的更新速度越来越快的今天
径流式小水电主要受天然来水量影响,且零库容、调节性能差,其出力表现出很强的不确定性,普遍存在“来水就发,无水不发,多来多发,少来少发”现象,机组启停频繁,运行方式变化较大,造成电
21世纪世界各国经济飞速发展,伴随着科技的进步,社会分工越来越专业化,相应地,商品和服务的科技含量也在逐步提高,这必然导致经济贸易的纷繁复杂。由于专业的限制,自身知识、技能的
詹姆斯·奥康纳在生态学马克思主义领域中具有相当高的地位及重要的作用。他的“生态学马克思主义”理论是在当代的生态环境日益恶化的严峻形势下产生的。奥康纳的理论不但继
发酵是面包制作过程中的一个重要环节,在这个阶段随着酵母产生的气体增多和气泡的增长面团体积逐渐增大。面团在发酵过程中发生了一系列复杂的化学反应,这些变化影响着最终产品
汉语语汇系统的汉语词汇与韩语的汉字词,二者既有相似之处,又有相异之处。汉字词是韩语词汇系统中的重要组成部分,它深受汉语的影响,也有着自身的特点。汉语与韩国语中都存在
松材线虫CBursaphelenchus xylophilus)病是林业上松树一种毁灭性病害,侵染林区后,防治难度极大,被称为松树的癌症。前人对该病的各方面都进行了大量的研究,但迄今为止该病仍