遠(yuǎn)程文件包含漏洞分級檢測工具研究
發(fā)布時(shí)間:2017-06-27 19:08
本文關(guān)鍵詞:遠(yuǎn)程文件包含漏洞分級檢測工具研究,由筆耕文化傳播整理發(fā)布。
【摘要】:深入研究基于PHP的遠(yuǎn)程文件包含漏洞檢測以及漏洞分級等技術(shù),在此基礎(chǔ)上設(shè)計(jì)和實(shí)現(xiàn)遠(yuǎn)程文件包含漏洞分級檢測工具,并搭建基于PHP語言的目標(biāo)系統(tǒng),對檢測工具原型進(jìn)行全面的功能和性能測試。提出漏洞分級檢測思想,模擬攻擊者向應(yīng)用系統(tǒng)發(fā)送請求,通過服務(wù)器的返回信息來判斷漏洞的存在性及漏洞的級別。
【作者單位】: 廣東電網(wǎng)公司信息中心;廣東博士科技有限公司;
【關(guān)鍵詞】: 遠(yuǎn)程文件包含 漏洞分級 漏洞檢測
【分類號】:TP393.08
【正文快照】: 0引言Internet技術(shù)突飛猛進(jìn),Web應(yīng)用程序在讓人們的生活變得更加方便和快捷的同時(shí),也帶來更危險(xiǎn)的安全隱患,可能產(chǎn)生更加嚴(yán)重的后果。根據(jù)美國國家漏洞數(shù)據(jù)庫NVD(NationalVulnerability Database)的統(tǒng)計(jì),在2008和2009年上報(bào)的漏洞中,Web應(yīng)用程序漏洞占漏洞總數(shù)的比例分別為39.
【參考文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前2條
1 杜經(jīng)農(nóng);盧炎生;;一種Web軟件安全漏洞分類方法[J];計(jì)算機(jī)工程與應(yīng)用;2009年25期
2 劉波,劉惠,胡華平,黃遵國;計(jì)算機(jī)漏洞庫系統(tǒng)的設(shè)計(jì)、實(shí)現(xiàn)與應(yīng)用[J];計(jì)算機(jī)工程與科學(xué);2004年07期
【共引文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 王新U,
本文編號:490897
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/490897.html
最近更新
教材專著