基于网络的web应用漏洞扫描系统的分析与设计

被引量 : 8次 | 上传用户:xhcbwrs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web应用漏洞扫描技术是保障web应用安全的重要技术之一,其核心思想是站在黑客的角度向web站点发送精心构造的检测请求,根据其响应信息判断目标站点是否存在特定漏洞,web应用漏洞扫描致力于在应用层上保证web应用的安全,和防火墙、入侵检测系统等网络层防护措施一起,对一个web应用的运行环境形成全方位的安全防护。伴随着web应用在技术和规模上的快速发展,web应用漏洞扫描技术从最初的人工检测方式,发展到基于管理员的主机检测方式,直到现在的基于网络的检测方式,Web应用漏洞扫描技术已相对成熟,相关的商业产品也层出不穷,由于当前的web应用呈现分布式集群的特点,目前市面上大多数的web应用漏洞扫描器都是基于网络的。纵观种类繁多的web应用漏洞扫描器,仍存在不足,主要表现在:首先,大多数web应用漏洞扫描器采用基于广度优先算法的普通爬虫遍历目标站点的目录结构,效率不高。其次,大多数web应用漏洞扫描器采用漏洞规则库或者扫描插件模式检测漏洞,这两种模式各有优缺点,且扫描结果覆盖都不够全面。针对以上web应用漏洞扫描器普遍存在的两个主要问题,本文提出的基于网络的web应用漏洞扫描系统做了针对性的改进,首先,本系统采用基于自适应窗口策略和导航链接策略的表单爬虫,根据表单在网页中的分布规律,高效的抓取包含表单的网页,节省了爬虫遍历时间,提高了系统效率。其次,本系统跳出了大多数web应用漏洞扫描器采用的漏洞规则库和扫描插件的常见模式,提出了基于反馈机制的检测参数库,一定程度上克服了两种模式的缺点,且保留了其优点,使得扫描所得结果的全面性得到提升。本文通过对web应用漏洞扫描相关技术以及web应用安全的相关知识进行深入分析总结的基础上,提出了基于网络的web应用漏洞扫描系统的设计方案,并对其有效性做出验证。本文主要进行了以下几方面的工作:1.对web应用漏洞扫描涉及到的相关背景知识进行了梳理总结。2.对表单爬虫的实现算法以及基于反馈机制的检测参数库的实现方式做了深入分析。3.对web应用漏洞扫描的工作过程进行了深入分析并提出了整个系统的架构及模块的设计方案。4.以XSS跨站脚本漏洞为例,设计了其检测参数。5.对系统的有效性进行了验证。
其他文献
"构建政产学研用一体的制造业创新网络"是"十三五"规划纲要和《中国制造2025》提出的一个具有重要理论和现实意义的新命题。根据国家创新体系理论原理和政产学研用一体创新网络的
学习策略是指学习的计划、方法和技巧,掌握科学、正确的学习策略对学习的效果有着重要的影响,进而提升教学成果。在第二语言的教学过程中,教师在听力教学中如何帮助学生掌握
党的十八届六中全会胜利闭幕,对全面从严治党做出了新的部署。在全会召开前夕,中纪委推出的八集电视专题片《永远在路上》在央视播出,引发群众观看热潮。$$全面从严治党,对金融系
报纸
五色草是苋科血苋属大叶红(Alternanthera bettzickiana Rubigiznosa)和景天科景天属白草(Sedumlineare Thunb),苋科虾钳菜属小叶红(Alternanthcra amoena Voss)、小叶黑(Alternanth
阿瑟·米勒是美国最杰出的剧作家之一,他的成名作《推销员之死》获得无数奖项,被称为20世纪戏剧的里程碑。在《推销员之死》中,阿瑟·米勒塑造了各种各样鲜活的人物角色,该剧
阐述了2019年上半年我国煤炭价格运行情况,分析了影响煤炭市场运行的主要因素;从煤炭供应和需求两个方面对2019年下半年煤炭市场走势进行了预测。认为,2019年下半年煤炭市场
当前我国产能过剩问题已经成为威胁经济质量和经济增速的重要阻碍,文中首先分析了产能过剩产生的原因,包括对国有企业的过度行政干预、对传统制造业和房地产业的扶持、地方保
发达国家的寿险经营已有上百年历史 ,其营销模式成熟多样 ,形成了比较全面的系统与体制。我国现行的寿险营销模式实际上是以个人代理为主的单一营销方法 ,我国的寿险市场应对
二战后,美国受布什研发线性模型的影响,极其重视基础研究,认为加大基础研究投入,最终将获得更多科技成果产出,并一直持续至今.20世纪70年代,日本受司托克斯总结的巴斯德象限