天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

CSRF攻擊原理與防護(hù)檢測技術(shù)研究

發(fā)布時(shí)間:2017-06-15 18:08

  本文關(guān)鍵詞:CSRF攻擊原理與防護(hù)檢測技術(shù)研究,,由筆耕文化傳播整理發(fā)布。


【摘要】:滲透測試是為了證明web網(wǎng)絡(luò)的防御措施在按照預(yù)期計(jì)劃正常運(yùn)行而提供的一種機(jī)制。在一次滲透測試中,測試人員往往會(huì)通過信息收集、漏洞掃描、漏洞驗(yàn)證,三個(gè)步驟來對(duì)目標(biāo)網(wǎng)站進(jìn)行測試工作。CSRF(Cross-site request forgery)即為跨站請(qǐng)求偽造,是一種對(duì)網(wǎng)站的惡意應(yīng)用。它會(huì)通過一些手段來誘使受害者進(jìn)行一系列敏感操作,而受害者對(duì)此并不知曉,F(xiàn)今,CSRF并不太流行,但是其危害和造成的影響很大,不容小覷。作者通過對(duì)目標(biāo)網(wǎng)站進(jìn)行一次滲透測試,發(fā)現(xiàn)CSRF漏洞,使用自動(dòng)掃描、半自動(dòng)測試、手工測試分別來檢測CSRF漏洞,并分析自動(dòng)檢測的原理,半自動(dòng)檢測的條件,手工檢測的方法。并對(duì)比不同方式的檢測結(jié)果以及準(zhǔn)確性。本文立足于滲透測試?yán)碚撆c實(shí)踐的最前沿,對(duì)CSRF漏洞進(jìn)行了深入系統(tǒng)研究,分析揭示了CSRF漏洞的形成原理,建立了CSRF攻擊模型,通過研究其防御手段改進(jìn)和優(yōu)化滲透測試方案,在此基礎(chǔ)上設(shè)計(jì)了簡潔高效CSRF檢測方法。本文所設(shè)計(jì)的CSRF防護(hù)檢測技術(shù)試運(yùn)行效果較好,具有較高的理論意義和應(yīng)用價(jià)值。
【關(guān)鍵詞】:滲透測試 CSRF漏洞 檢測技術(shù)
【學(xué)位授予單位】:天津大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2015
【分類號(hào)】:TP393.08
【目錄】:
  • 摘要4-5
  • abstract5-8
  • 第1章 緒論8-11
  • 1.1 研究背景及意義8-9
  • 1.2 CSRF概述9-10
  • 1.3 論文內(nèi)容及安排10-11
  • 第2章 CSRF攻擊與滲透測試原理11-21
  • 2.1 滲透測試概述11-15
  • 2.2 CSRF攻擊類型與場景15-18
  • 2.3 CSRF攻擊檢測方案18-19
  • 2.4 本章小結(jié)19-21
  • 第3章 滲透測試檢測CSRF漏洞21-48
  • 3.1 滲透測試過程21-30
  • 3.1.1 信息收集階段21-24
  • 3.1.2 漏洞掃描24-25
  • 3.1.3 漏洞驗(yàn)證25-30
  • 3.2 漏洞掃描30-43
  • 3.2.1 自動(dòng)掃描分析30-35
  • 3.2.2 半自動(dòng)測試35-36
  • 3.2.3 手工測試發(fā)現(xiàn)CSRF漏洞36-43
  • 3.3 檢測結(jié)果與對(duì)比分析43-47
  • 3.4 本章小結(jié)47-48
  • 第4章 CSRF攻擊原理與令牌48-59
  • 4.1 CSRF攻擊總體模型48-49
  • 4.2 CSRF攻擊基礎(chǔ)49-51
  • 4.2.1 CSRF攻擊原理49-51
  • 4.3 CSRF跨站請(qǐng)求詳細(xì)說明51-55
  • 4.3.1 CSRF利用方式與危害51-53
  • 4.3.2 Token技術(shù)概述53-55
  • 4.4 CSRF的一些防御手段55-57
  • 4.4.1 基于Token的防御技術(shù)55-56
  • 4.4.2 基于Referer的防御方法56-57
  • 4.5 本章小結(jié)57-59
  • 第5章 CSRF檢測改進(jìn)與嘗試59-66
  • 5.1 CSRF的自動(dòng)檢測分析59-62
  • 5.2 CSRF的手動(dòng)檢測分析62-64
  • 5.3 CSRF表象與滲透測試64-65
  • 5.4 CSRF的嘗試檢測方案65
  • 5.5 本章小結(jié)65-66
  • 第6章 總結(jié)與展望66-68
  • 6.1 全文總結(jié)66-67
  • 6.2 工作展望67-68
  • 參考文獻(xiàn)68-71
  • 致謝71-72

【相似文獻(xiàn)】

中國碩士學(xué)位論文全文數(shù)據(jù)庫 前1條

1 史春騰;CSRF攻擊原理與防護(hù)檢測技術(shù)研究[D];天津大學(xué);2015年


  本文關(guān)鍵詞:CSRF攻擊原理與防護(hù)檢測技術(shù)研究,由筆耕文化傳播整理發(fā)布。



本文編號(hào):453118

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/453118.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶d7622***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請(qǐng)E-mail郵箱bigeng88@qq.com
亚洲欧美国产中文色妇| 亚洲夫妻性生活免费视频| 日本91在线观看视频| 九九九热视频免费观看| 一级欧美一级欧美在线播| 亚洲国产成人久久一区二区三区| 九九热国产这里只有精品| 日本av在线不卡一区| 午夜福利黄片免费观看| 麻豆剧果冻传媒一二三区| 成人午夜视频在线播放| 亚洲熟妇熟女久久精品 | 国产精品大秀视频日韩精品| 欧美国产在线观看精品| 中国少妇精品偷拍视频| 欧美激情床戏一区二区三| 国产精品免费自拍视频| 亚洲一区二区精品福利| 在线观看国产成人av天堂野外| 少妇在线一区二区三区| 亚洲中文字幕视频在线观看| 少妇熟女亚洲色图av天堂| 在线观看视频国产你懂的| 国产精品美女午夜福利| 日韩国产精品激情一区| 欧美老太太性生活大片| 亚洲精品福利入口在线| 日韩国产亚洲欧美另类| 欧美特色特黄一级大黄片| 91国内视频一区二区三区| 91日韩欧美国产视频| 欧美一区二区日韩一区二区| 在线观看视频成人午夜| 亚洲男女性生活免费视频| 国产亚洲精品久久久优势| 午夜日韩在线观看视频| 91精品国产综合久久精品 | 欧美日韩免费黄片观看| 99久只有精品免费视频播放| 丝袜视频日本成人午夜视频| 免费大片黄在线观看日本|