- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WEB安全漏洞检测工具的分析与改进
WEB安全漏洞检测工具的分析与改进
摘要2012年12月21日,CSDN证实600万数据库泄漏,CSDN网站早期使用过明文密码,使用明文是因为和一个第三方chat程序整合验证带来的,后来的程序员始终未对此进行处理黑客在网上公开了CSDN用户数据库,涉及到的账户总量高达600万个,此次CSDN泄漏的密码无任何加密明文形式。由于CSDN用户多为程序员,此次事件影响巨大,为各大网站的WEB安全意识敲响警钟[1]。
随着互联网进入web2.0时代,web应用程序经常在诸如医学、金融、军事等系统中得到广泛应用,漏洞挖掘是保证web应用程序安全的一种重要手段。因此,我在此次毕业设计中主要作如下工作:9386
(1)学习web应用程序安全基本知识,并熟练使用Burp工具。
(2)扫描当前各大网站web漏洞,研究当前普遍存在的安全问题。
(3)针对明文密码传输漏洞,深入研究其原理和解决办法。
关键词WEB安全,漏洞扫描,Burp
毕业设计说明书(论文)外文摘要
TitleAnalysis and improve WEB security vulnerabilitydetection tool
Abstract
In December 21, 2012, CSDN confirmed 6000000 database leak, CSDN site of early using clear-text passwords, using the plaintext with a third chat program integration verification brings, later programmers did not deal with hacker on net discloses CSDN user database, relates to account the total amounts to 6000000, the leakage of CSDN password no encrypting a plaintext form. Because the CSDN user for programmers, this event impact, as the major site of WEB safety alarm.
With the advent of the Internet into the era of the Web2.0, web applications such as medicine, often in financial, military and other systems are widely used, loophole mining is to ensure that the web application security is a kind of important means. Therefore, I graduated in the design of the main work as follows:
5.1明文密码传输漏洞30
5.2Cookie与用户登录31
5.3明文密码传输检测32
5.4密码安全传输办法35
5.5本章小结36
结论37
致谢38
参 考 文 献39
1绪论
随着互联网进入web 2.0时代,基于web的各种应用与服务不断增加,在各行各业(如金融、军事、医疗等等)中得到了广泛的应用和发展。但是,web 2.0是一把双刃剑,在极大地丰富了互联网应用的同时,也使得网络应用环境更加复杂,并给网络安全带来了许多新的挑战。
1.1概述
随着互联网进入web 2.0时代,基于web的各种应用与服务不断增加,在各行各业(如金融、军事、医疗等等)中得到了广泛的应用和发展。但是,web 2.0是一把双刃剑,在极大地丰富了互联网应用的同时,也使得网络应用环境更加复杂,并给网络安全带来了许多新的挑战。
1.2WEB安全现状及趋势
Web 应用程序是由动态脚本、编译过的代码等组合而成。它通常架设在 Web 服务器上,用户在 Web 浏览器上发送请求,这些请求使用 HTTP 协议,经过因特网和企业的 Web 应用交互,由 Web 应用和企业后台的数据库及其他动态内容通信。
当今世界,Internet已经成为一个非常重要的基础平台,很多企业都将应用架设在该平台上,为客户提供更为方便、快捷的服务支持。这些应用在功能和性能上,都在不断地完善和提高,然而在非常重要的安全性上,却没有得到足够的重视。由于网络技术日趋成熟,黑客们也将注意力从以往对网络服务器的攻击逐步转移到了对 Web 应用的攻击上。根据 Gartner[2] 的最新调查,信息安全攻击有 75% 都是发生在 We
您可能关注的文档
最近下载
- 2025年枣庄光明电力服务有限责任公司招聘(约55人)模拟试卷附答案.docx VIP
- 中医针灸推拿治疗肩周炎课件.pptx VIP
- 生产成本控制培训课件.ppt VIP
- 冬季养生健康知识讲座PPT课件.pptx VIP
- 电力网络分析软件:OpenDSS二次开发_(9).电力系统潮流计算.docx VIP
- 圣诞节促销策划方案模板(5篇).docx VIP
- 研究所未来发展规划.pptx
- MikeFlood城市内涝水体模拟模型专题教程(114页,图文丰富).docx
- 生产成本控制培训PPT精品模板分享(带动画).pptx VIP
- 2025至2030全球及中国废气再循环(EGR)阀行业发展趋势分析与未来投资战略咨询研究报告.docx
原创力文档


文档评论(0)