- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
web应用漏洞检测系统的设计与实现计算机应用技术专业论文
摘要摘要 摘要 摘要 网络安全风险评估报告显示,60%的网络攻击都是针对Web应用程序。在 这些攻击中,SQL注入式攻击与跨站脚本攻击分别占据了25%与17%。此外, 目前90%的Web应用程序都存在着安全漏洞。因此,Web应用程序的安全问题 是信息安全研究领域的一大热点。面向Web的安全漏洞扫描工具既可以帮助程 序开发人员创建安全可靠的Web应用程序,还能够保障网络用户的重要信息, 因此,随着互联网的飞速发展安全漏洞扫描器发挥着越来越重要的作用。 本文分析了目前基于Web的网络攻击技术,分析了Web应用的常见漏洞, 并在此基础上对当前主流的Web应用安全扫描工具的进行比较,最后设计并实 现了一款面向Web应用的漏洞扫描工具iScan。iScan采用递归爬取与字典序的 方法进行探测,并在检测结果的基础上对目标站点所存在的漏洞进行分类,最 终生成检测报告。iScan还采用了单线程复用、异步I/0等技术提高工具的扫描 性能。实验结果表明,iScan能够检测出常见的Web应用漏洞,生成的检测报告 可以为Web应用安全评估提供有效参考与根据。iScan具备重要的实际应用价值, 它既能够帮助互联网用户防御黑客的入侵,又能够帮助程序员开发出安全可靠 的Web应用程序,从而避免Web应用的安全漏洞被黑客利用而造成的灾难性后 果。 关键字:网络安全Web应用程序漏洞检测单线程复用异步I/O AbstractAbstract Abstract Abstract According to statistics from research reports,60%of network attacks aim at Web applications.and in all of the network attacks,25%are SQL injection and 1 7%are XSS.Statistics analysis also shows 90%of Web applications have security vulnerabilities.So we can conclude that the security of Web applications is a hot issue iIl the research field of information security A Web application vulnerability scanner can help engineers develop securitier and more reliable Web applications,and help Intemet users keep their information safer.So Web application vulnerability scanners play a much more important role as the develepment of Intemet. This paper analyzed technologies and methods of current Web attack,common vulnerabilities of Web applications,and compared several classic Web application security scalmers.Based on these,this paper designed and implemented an Web application vulnerability scanner named iScan.iScan carries out a recurslve crawl and uses dictionary-based probes on targeted sites,classifies the vulnerabilities found on targeted sites according to the scanning result,and generates a final report at last·It als0 uses some methods such as multiplexing single—thread and fully asynchronous network I/0 to improve the performance of scanning.The test indicates iScan can detect conⅢlon vulnerabilities of Web applications,and the final report generat
您可能关注的文档
- 船舶导航雷达显示与控制终端的研究与设计通信与信息系统专业论文.docx
- 不同种植方式下水稻产量水氮利用效率及温室气体排放比较研究作物栽培学与耕作学专业论文.docx
- 煤炭科学研究总院绩效考核管理系统的设计与实现软件工程专业论文.docx
- 不同波长单色光对豚鼠眼球发育及视网膜视锥细胞数量和分布影响的研究眼科学专业论文.docx
- ect流型特征提取及复杂轮廓匹配方法研究计算机软件与理论专业论文.docx
- 鄂尔多斯盆地中部靖边地区水化学成分演化规律研究地质工程专业论文.docx
- 电力系统中谐波生成与检测研究电子科学与技术专业论文.docx
- 东方园林公司股权激励效应研究工商管理专业论文.docx
- 城市规划中的土地问题研究城市规划与设计专业论文.docx
- 儿童希望的教育现象学研究课程与教学论专业论文.docx
- sscx公司生产系统中存在的问题与改进方案研究工商管理专业论文.docx
- 低温液体材料吸附二氧化碳的研究无机化学专业论文.docx
- 大学新建校园的持续生长研究建筑设计及其理论专业论文.docx
- 低温等离子射频消融复合臭氧介入治疗椎间盘源性疼痛的对照观察临床医学麻醉学专业论文.docx
- 百脉根侧生器官边界形成分子机制的初步研究遗传学专业论文.docx
- 反式双烷基膦铂ⅱ炔基配合物的合成及光物理性质研究应用化学专业论文.docx
- crgd通过下调upa蛋白及逆转emt抑制卵巢癌血管生成拟态形成妇产科学专业论文.docx
- 大学生思想政治教育新途径探析——以志愿服务为例马克思主义理论思想政治教育专业论文.docx
- 复杂嵌段共聚物胶束体系的耗散粒子动力学及理论研究化学工程专业论文.docx
- 单元串联式高压变频器的原理与实现电力电子专业论文.docx
最近下载
- 企业工会助推企业高质量发展.docx VIP
- 斜井压力钢管安装工法实操指南.docx
- 河北省唐山市路北区2023-2024学年七年级上学期11月期中语文试题(含答案).pdf VIP
- 2025年公安辅警综合基础知识题库及答案解析.docx VIP
- 十年(2016-2025)高考数学真题分类汇编(全国通用)-专题10 数列解答题综合一(等差、等比通项公式及数列求和,46题).docx VIP
- 标准图集-06D401-1 吊车供电线路安装.pdf
- 王正龙先生的灸法直论.doc VIP
- 【各类建筑及案例分析】快题课-05 泡泡图 图书馆类建筑 DaveChen.ppt VIP
- 【各类建筑及案例分析】快题课-07 泡泡图 文化馆类建筑 davechen.ppt VIP
- 【各类建筑及案例分析】快题课-03 泡泡图 旅馆类建筑 DaveChen.ppt VIP
文档评论(0)