天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

Web應(yīng)用漏洞的分析和防御

發(fā)布時間:2022-02-22 03:00
  隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,Web應(yīng)用系統(tǒng)在電子政務(wù)與電子商務(wù)領(lǐng)域都得到了廣泛的應(yīng)用,伴隨而來的是黑客利用Web應(yīng)用程序漏洞發(fā)起的攻擊也大幅上升。如何減少Web應(yīng)用程序漏洞,構(gòu)建功能安全的Web應(yīng)用系統(tǒng)已成為Web應(yīng)用安全所面臨的重要課題。論文首先分析了Web應(yīng)用安全的嚴(yán)峻形勢,跟蹤Web應(yīng)用安全的國內(nèi)外現(xiàn)狀,通過對相關(guān)方面資料的研究,提出了Web應(yīng)用程序漏洞的概念,并對其分類進(jìn)行了研究;接著對當(dāng)前Web應(yīng)用程序中常見漏洞進(jìn)行深層分析,所涉及漏洞包括:SQL注入、跨站腳本、跨站請求偽造、拒絕服務(wù)、緩沖區(qū)溢出、會話攻擊、目錄遍歷漏洞、文件上傳漏洞和文件包含漏洞,探討研究了上述漏洞的攻擊原理、攻擊類型、攻擊過程以及檢測方法等,在此基礎(chǔ)上提出了對其的防護(hù)措施和解決方案;然后設(shè)計一個Web應(yīng)用系統(tǒng)來演示各模塊存在的潛在漏洞,并針對其提出相應(yīng)的防護(hù)措施將漏洞去除,從而提高了Web應(yīng)用程序的安全性;最后對本文進(jìn)行了總結(jié)并提出下一步的工作。 

【文章來源】:西安電子科技大學(xué)陜西省211工程院校教育部直屬院校

【文章頁數(shù)】:77 頁

【學(xué)位級別】:碩士

【文章目錄】:
摘要
Abstract
第一章 緒論
    1.1 研究背景
    1.2 研究意義
    1.3 研究內(nèi)容
    1.4 本文組織結(jié)構(gòu)
    1.5 本章小結(jié)
第二章 Web 應(yīng)用安全概述
    2.1 Web 應(yīng)用安全現(xiàn)狀
    2.2 Web 應(yīng)用基礎(chǔ)
        2.2.1 Web 應(yīng)用架構(gòu)
        2.2.2 Web 工作方式
        2.2.3 HTTP 協(xié)議知識
    2.3 漏洞概述
        2.3.1 漏洞的概念
        2.3.2 漏洞產(chǎn)生的原因
        2.3.3 漏洞的特點
    2.4 Web 應(yīng)用漏洞基礎(chǔ)
        2.4.1 Web 應(yīng)用漏洞概念
        2.4.2 Web 應(yīng)用漏洞分類
    2.5 本章小結(jié)
第三章 SQL注入和 XSS 攻擊
    3.1 SQL 注入漏洞
        3.1.1 SQL 注入漏洞的基本概念
        3.1.2 SQL 注入漏洞的攻擊原理
        3.1.3 SQL 注入漏洞的攻擊過程
        3.1.4 SQL 注入漏洞的攻擊類型
        3.1.5 SQL 注入漏洞的危害
        3.1.6 SQL 注入漏洞的檢測方法
        3.1.7 SQL 注入漏洞的防御措施
    3.2 XSS 攻擊
        3.2.1 XSS 攻擊的基本概念
        3.2.2 XSS 攻擊的基本原理
        3.2.3 XSS 攻擊的實現(xiàn)過程
        3.2.4 XSS 攻擊的基本類型
        3.2.5 XSS 攻擊的危害
        3.2.6 XSS 攻擊的檢測方法
        3.2.7 XSS 攻擊的防御措施
    3.3 本章小結(jié)
第四章 其它 Web 應(yīng)用程序漏洞研究
    4.1 CSRF 漏洞
        4.1.1 CSRF 的基本概念
        4.1.2 CSRF 攻擊的原理
        4.1.3 CSRF 攻擊的防御
    4.2 DDoS 攻擊
        4.2.1 DDoS 攻擊基本概念
        4.2.2 DDoS 攻擊的基本原理
        4.2.3 DDoS 攻擊的典型過程
        4.2.4 DDoS 攻擊的檢測
        4.2.5 DDoS 攻擊的防御
    4.3 緩沖區(qū)溢出攻擊
        4.3.1 緩沖區(qū)溢出攻擊的基本概念
        4.3.2 緩沖區(qū)溢出攻擊的原理
        4.3.3 緩沖區(qū)溢出攻擊的實現(xiàn)過程
        4.3.4 緩沖區(qū)溢出攻擊的防御
    4.4 基于會話狀態(tài)的攻擊
        4.4.1 會話攻擊的基本概念
        4.4.2 會話攻擊的原理
        4.4.3 會話攻擊的類型
        4.4.4 會話狀態(tài)攻擊的防御
    4.5 目錄遍歷漏洞
        4.5.1 目錄遍歷漏洞的原理
        4.5.2 目錄遍歷漏洞的防御
    4.6 文件上傳漏洞
        4.6.1 文件上傳漏洞的原理
        4.6.2 文件上傳漏洞的防御
    4.7 文件包含漏洞
        4.7.1 文件包含漏洞的原理
        4.7.2 文件包含漏洞的防御
    4.8 本章小結(jié)
第五章 Web 安全演示系統(tǒng)
    5.1 系統(tǒng)簡介
    5.2 系統(tǒng)漏洞分析
        5.2.1 SQL 注入漏洞
        5.2.2 XSS 漏洞
        5.2.3 CSRF 漏洞
        5.2.4 緩沖區(qū)溢出
        5.2.5 會話劫持攻擊
        5.2.6 文件上傳漏洞
        5.2.7 文件包含漏洞
    5.3 本章小結(jié)
第六章 總結(jié)和展望
    6.1 本文工作總結(jié)
    6.2 今后的工作
致謝
參考文獻(xiàn)
碩士期間研究成果



本文編號:3638555

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3638555.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶47eda***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
黑人巨大精品欧美一区二区区| 午夜日韩在线观看视频| 黄片美女在线免费观看| 99久久免费看国产精品| 欧美成人精品一区二区久久| 好吊妞在线免费观看视频| 中国日韩一级黄色大片| 91精品国自产拍老熟女露脸| 国产亚洲午夜高清国产拍精品| 日韩一级一片内射视频4k| 精品人妻一区二区三区四区久久| 亚洲第一区二区三区女厕偷拍| 字幕日本欧美一区二区| 噜噜中文字幕一区二区| 白白操白白在线免费观看| 蜜桃臀欧美日韩国产精品| 一区二区三区国产日韩| 亚洲高清亚洲欧美一区二区| 黄色av尤物白丝在线播放网址 | 不卡一区二区高清视频| 色婷婷在线视频免费播放| 国产精品人妻熟女毛片av久 | 成人免费观看视频免费| 国产精品视频久久一区| 成人日韩在线播放视频| 久久99精品国产麻豆婷婷洗澡| 成人欧美精品一区二区三区| 免费特黄欧美亚洲黄片| 人妻亚洲一区二区三区| 精品久久久一区二区三| 国产精品视频一级香蕉| 国产日韩欧美在线亚洲| 精品国模一区二区三区欧美| 亚洲品质一区二区三区| 中文字幕乱码免费人妻av| 欧美激情床戏一区二区三| 99秋霞在线观看视频| 国产精品一区二区视频成人| 午夜福利激情性生活免费视频| 免费福利午夜在线观看| 国产成人一区二区三区久久|