- 22
- 0
- 约7.04千字
- 约 35页
- 2016-06-25 发布于湖北
- 举报
第四章 总结与展望 本文主要研究了Web漏洞产生的原因,以及Web漏洞的检测方法,同时提出了Web扫描器SearchPlan的实现方案。在论文的研究过程中,主要在前人的基础上,做了一下改进:对漏洞进行了更深的挖掘、对网络带宽的利用有了更大的提高、提出了一个可以动态加载测试模块的模型。经过测试结果,扫描器SearchPlan很好的完成了预期结果。 然而,扫描器SearchPlan还存在一些不能完成的测试。对于论文上述说讨论的漏洞而言,都有明确的漏洞签名,然而,有时候,使用一个标准的攻击字符串和签名无法有效探测到相同类型的漏洞。例如,为阻止基于输入的漏洞,应用程序会执行某种专门的设计即可避免不完善的输入确认。普通的攻击字符串将被阻止或净化;但是,经验丰富的攻击者能够探测到应用程序实施的输入确认,并找到避免这种输入的方法。同样,有时候,标准的攻击字符串可能会触发一个漏洞,但不会生成想要的签名。例如,许多SQL注入并不会导致应用程序向用户展示任何数据或错误信息;同样,路径遍历漏洞也不会让目标文件的内容在应用程序中直接返回。此外,还有一些重要的漏洞并没有明确的签名。如,不完善的访问控制,逻辑错误,回话劫持等。 其次,扫描器SearchPlan还没有一个很友好的界面,和适合各种要求的报表。 这些问题,都是下一步的具体工作。随着学习的不断深入,以及漏洞检测技术的不断改进,相信不久的未来,扫描器S
您可能关注的文档
最近下载
- 江西省赣州市于都县2025-2026学年八年级下学期4月期中检测历史试卷(含答案).pdf VIP
- 长城汽车导入考试及答案.doc VIP
- 2025年中考历史知识体系(表格版)复习提纲.docx VIP
- 深圳2026年中考语文一轮复习 文学文化常识与语言表达知识清单.docx VIP
- 焦虑症的规范化治疗及药物选择(课件).ppt VIP
- 2026年中考语文一轮复习:现代文阅读理解词语和句子的含义.pdf VIP
- 中药(药食同源).pptx VIP
- 失眠量表(PSQI)评分项目及标准.docx VIP
- 义务教育阶段学生学业质量测试八年级数学附答案.doc VIP
- 交通设施标志牌制作安装方案.docx VIP
原创力文档

文档评论(0)