需要金幣:![]() ![]() |
資料包括:完整論文 | ![]() |
![]() |
轉(zhuǎn)換比率:金額 X 10=金幣數(shù)量, 例100元=1000金幣 | 論文字?jǐn)?shù):10242 | ![]() | |
折扣與優(yōu)惠:團(tuán)購(gòu)最低可5折優(yōu)惠 - 了解詳情 | 論文格式:Word格式(*.doc) | ![]() |
摘要:從互聯(lián)網(wǎng)開始有一直發(fā)展到今天,利用漏洞攻擊的網(wǎng)絡(luò)安全事情層出不窮,而且呈現(xiàn)除了越來(lái)越嚴(yán)重的勢(shì)頭。Web安全漏洞已經(jīng)成為危害互聯(lián)網(wǎng)的罪魁禍?zhǔn)字?。因web漏洞引起的安全事件不僅影響了用戶體驗(yàn),甚至對(duì)用戶敏感信息和信息網(wǎng)站的核心業(yè)務(wù)等造成嚴(yán)重破壞,導(dǎo)致網(wǎng)站的公信力不斷下降。 Web應(yīng)用漏洞掃描器,主要由爬蟲系統(tǒng)和漏洞探測(cè)系統(tǒng)構(gòu)成,通過(guò)Web來(lái)進(jìn)行部署,相對(duì)于傳統(tǒng)的掃描器來(lái)說(shuō),更加方便,性能消耗更低,具有更高的擴(kuò)展性。 本文主要通過(guò)對(duì)Web應(yīng)用掃描的重要技術(shù)進(jìn)行研究,主要研究的方向?yàn)閃eb安全漏洞掃描分析技術(shù),通過(guò)需求分析,系統(tǒng)設(shè)計(jì),實(shí)現(xiàn)一個(gè)Web端的漏洞掃描系統(tǒng)。最后,能通過(guò)一些測(cè)試樣例檢測(cè)掃描系統(tǒng)的實(shí)用性。 如果能主動(dòng)發(fā)現(xiàn)網(wǎng)站的風(fēng)險(xiǎn),及時(shí)修補(bǔ)漏洞,在一定程度上可以降低風(fēng)險(xiǎn),減少損失。
關(guān)鍵詞:爬蟲;web安全;漏洞掃描
目錄 摘要 Abstract 1 緒論-1 1.1 研究背景及現(xiàn)狀-1 1.2 意義及作用-1 1.3 國(guó)內(nèi)外發(fā)展情況-2 1.4 論文主要研究?jī)?nèi)容-2 1.5 論文結(jié)構(gòu)-3 2 相關(guān)技術(shù)研究-4 2.1 HTTP協(xié)議模型-4 2.2 Web應(yīng)用程序漏洞-4 2.2.1 漏洞的概念-4 2.2.2 漏洞的分類以及分析-4 2.2.3 Web應(yīng)用程序的攻擊方式-6 2.3 爬蟲系統(tǒng)-7 2.3.1 爬蟲的概念-7 2.3.2 爬蟲系統(tǒng)的工作原理-7 2.4 Web應(yīng)用程序漏洞掃描-8 2.4.1 基于HTTP的Web漏洞模糊測(cè)試-8 2.4.2 現(xiàn)有Web應(yīng)用掃描器的缺點(diǎn)分析-10 3 Web應(yīng)用漏洞掃描系統(tǒng)的設(shè)計(jì)-11 3.1 總體設(shè)計(jì)-11 3.2 功能設(shè)計(jì)-11 3.2.1 爬蟲模塊-11 3.2.2 漏洞探測(cè)模塊-12 3.2.3 報(bào)表生成模塊-13 3.2.4 網(wǎng)站整體設(shè)計(jì)-13 3.3 數(shù)據(jù)結(jié)構(gòu)設(shè)計(jì)-13 4 Web應(yīng)用漏洞掃描系統(tǒng)的實(shí)現(xiàn)-16 4.1 系統(tǒng)開發(fā)環(huán)境-16 4.2 實(shí)現(xiàn)方式-16 4.3 功能實(shí)現(xiàn)-17 4.3.1 爬蟲模塊-17 4.3.2 漏洞探測(cè)模塊-18 4.3.3 報(bào)表生成模塊-21 4.3.4 網(wǎng)站整體設(shè)計(jì)-23 5 系統(tǒng)測(cè)試-24 5.1 系統(tǒng)測(cè)試計(jì)劃-24 5.1.1測(cè)試目標(biāo)-24 5.1.2測(cè)試環(huán)境-24 5.2 系統(tǒng)各模塊測(cè)試-25 5.2.1爬蟲模塊-25 5.2.2 漏洞探測(cè)模塊-25 5.2.3 報(bào)表生成模塊-27 5.3 測(cè)試結(jié)果-28 結(jié) 論-29 參 考 文 獻(xiàn)-30 致 謝-31 |