天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

Web應(yīng)用的漏洞檢測(cè)與防范技術(shù)研究

發(fā)布時(shí)間:2018-01-05 03:05

  本文關(guān)鍵詞:Web應(yīng)用的漏洞檢測(cè)與防范技術(shù)研究 出處:《中國(guó)礦業(yè)大學(xué)》2015年碩士論文 論文類型:學(xué)位論文


  更多相關(guān)文章: Web安全 XSS CSRF 檢測(cè) 防范


【摘要】:隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,基于Web的應(yīng)用日益增多,例如:網(wǎng)上商城、網(wǎng)上銀行等,Web應(yīng)用具有成本低、使用方便等優(yōu)點(diǎn)。當(dāng)前,企業(yè)、政府、學(xué)校的很多辦公系統(tǒng)都建立在Web應(yīng)用程序之上,這些系統(tǒng)中往往存儲(chǔ)著重要的數(shù)據(jù),如個(gè)人信息、單位保密信息等,因此,系統(tǒng)的安全性是非常重要的。由于Web應(yīng)用的開放性,使得它更加容易受到黑客的攻擊,它很難受到傳統(tǒng)防火墻的保護(hù)。網(wǎng)絡(luò)安全問題日益突出,越來越多的站點(diǎn)受到攻擊,其根本原因是Web應(yīng)用程序中存在著漏洞,Web漏洞有很多種,危害對(duì)象可以是服務(wù)器端也可以是客戶端,本文主要對(duì)跨站腳本請(qǐng)求(XSS)漏洞和跨站請(qǐng)求偽造(CSRF)漏洞進(jìn)行研究,這兩種漏洞都是基于客戶端的漏洞,影響范圍廣,受害者難以察覺。本文首先概述了XSS和CSRF漏洞的相關(guān)知識(shí),包括WEB應(yīng)用的相關(guān)技術(shù),詳細(xì)分析了XSS和CSRF漏洞的原理、分類、危害以及攻擊技巧。在以上的基礎(chǔ)上,重點(diǎn)研究了XSS和CSRF漏洞的檢測(cè)方法和防御方法。在XSS漏洞方面,本文分析了XSS漏洞的檢測(cè)方法的原理,包括靜態(tài)檢測(cè)方法和動(dòng)態(tài)檢測(cè)方法,結(jié)合現(xiàn)有的檢測(cè)方法分析了它們的優(yōu)缺點(diǎn),針對(duì)現(xiàn)有檢測(cè)方法的不足,提出了一種改進(jìn)的XSS漏洞檢測(cè)方法。該方法的原理是模擬攻擊者對(duì)目標(biāo)站點(diǎn)發(fā)起攻擊的過程:先用合法向量測(cè)試,排除肯定不存在Reflected XSS漏洞的頁(yè)面,并收集輸入點(diǎn)、輸出點(diǎn)頁(yè)面和輸出點(diǎn)類型等信息,再用攻擊向量進(jìn)一步測(cè)試,通過實(shí)驗(yàn)證明了該方法的有效性,不僅提高了XSS漏洞的檢測(cè)效率,還可以檢測(cè)Stored XSS漏洞。另外,本文研究了XSS漏洞的防范方法,并分析了各種防范方法的原理和優(yōu)缺點(diǎn)。在CSRF漏洞方面,本文分析了CSRF漏洞的檢測(cè)方法和現(xiàn)有檢測(cè)工具的原理,針對(duì)現(xiàn)有檢測(cè)工具的不足,提出了一種改進(jìn)的CSRF漏洞檢測(cè)方法,主要原理是分析請(qǐng)求包中是否有防御特征信息,通過實(shí)驗(yàn)證明了該方法的有效性,能夠提高CSRF漏洞的檢測(cè)正確率。另外,本文介紹了CSRF漏洞的防范方法并分析了各種防范方法的優(yōu)缺點(diǎn)。
[Abstract]:With the development of Internet technology , Web - based applications are increasingly more and more , such as online mall , online banking , etc . Many of the office systems of enterprises , governments and schools have been built on Web applications . In this paper , we study the method of preventing the vulnerability of CSRF , and analyze the principles and advantages and disadvantages of the methods . In the aspect of CSRF , this paper analyzes the detection methods of CSRF vulnerabilities and the principle of the existing detection tools . In view of the shortcomings of the existing detection tools , a modified CSRF vulnerability detection method is proposed . The main principle is to analyze the effectiveness of the method and to improve the detection accuracy of CSRF vulnerabilities . In addition , this paper introduces the prevention methods of CSRF vulnerabilities and analyzes the advantages and disadvantages of the methods .

【學(xué)位授予單位】:中國(guó)礦業(yè)大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2015
【分類號(hào)】:TP393.08

【參考文獻(xiàn)】

相關(guān)期刊論文 前8條

1 劉洋;沈沁;;計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在企業(yè)信息化管理中的應(yīng)用[J];電腦知識(shí)與技術(shù);2014年09期

2 何金棟;;電力企業(yè)信息系統(tǒng)應(yīng)用安全漏洞案例分析[J];電力與電工;2012年04期

3 沈壽忠;張玉清;;基于爬蟲的XSS漏洞檢測(cè)工具設(shè)計(jì)與實(shí)現(xiàn)[J];計(jì)算機(jī)工程;2009年21期

4 李冰;趙逢禹;;Stored-XSS漏洞檢測(cè)的研究與設(shè)計(jì)[J];計(jì)算機(jī)應(yīng)用與軟件;2013年03期

5 趙躍華;胡向濤;;網(wǎng)絡(luò)釣魚攻擊的防御技術(shù)及防御框架設(shè)計(jì)[J];計(jì)算機(jī)應(yīng)用研究;2013年06期

6 曾少寧;;5個(gè)常見的Web應(yīng)用漏洞及其解決方法[J];計(jì)算機(jī)與網(wǎng)絡(luò);2013年12期

7 錢偉俊;;使用跨站偽造請(qǐng)求(CSRF)來攻擊網(wǎng)絡(luò)設(shè)備[J];信息安全與通信保密;2014年08期

8 王強(qiáng);蔡皖東;姚燁;;基于滲透測(cè)試的跨站腳本漏洞檢測(cè)方法研究[J];計(jì)算機(jī)技術(shù)與發(fā)展;2013年03期

相關(guān)碩士學(xué)位論文 前1條

1 王曉強(qiáng);基于HTML5的CSRF攻擊與防御技術(shù)研究[D];電子科技大學(xué);2013年

,

本文編號(hào):1381267

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1381267.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶0199d***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請(qǐng)E-mail郵箱bigeng88@qq.com