- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web应用的漏洞检测与防范技术研究-计算机应用专业论文
万方数据
万方数据
致 谢
衷心感谢我的导师曹天杰教授。在过去的三年里,在学习和生活等方面,曹 老师都给予了很大的帮助。从理论的学习、研究方向的确定、论文的撰写、修改 直至定稿等各个阶段,曹老师一直细心地指导。曹老师真诚友好的为人,努力工 作的作风,严谨治学的精神,独特的学术见解都给我留下了深刻的印象,他的教 导将使我受益匪浅。在此,再次向曹老师表示衷心的感谢!
感谢父母,没有他们几十年如一日般的谆谆教导,就没有现在的我。 感谢实验室的兄弟姐妹以及生活中的朋友和我度过了三年的研究生生活,一
起学习、进步。 最后感谢中国矿业大学计算机学院对我的教育和培养,使我积累了丰富的专
业知识,为我以后工作和学习打下了坚实的基础。
摘 要
随着互联网技术的不断发展,基于 Web 的应用日益增多,例如:网上商城、 网上银行等,Web 应用具有成本低、使用方便等优点。当前,企业、政府、学校 的很多办公系统都建立在 Web 应用程序之上,这些系统中往往存储着重要的数 据,如个人信息、单位保密信息等,因此,系统的安全性是非常重要的。由于 Web 应用的开放性,使得它更加容易受到黑客的攻击,它很难受到传统防火墙的 保护。网络安全问题日益突出,越来越多的站点受到攻击,其根本原因是 Web 应用程序中存在着漏洞,Web 漏洞有很多种,危害对象可以是服务器端也可以是 客户端,本文主要对跨站脚本请求(XSS)漏洞和跨站请求伪造(CSRF)漏洞 进行研究,这两种漏洞都是基于客户端的漏洞,影响范围广,受害者难以察觉。
本文首先概述了 XSS 和 CSRF 漏洞的相关知识,包括 WEB 应用的相关技术, 详细分析了 XSS 和 CSRF 漏洞的原理、分类、危害以及攻击技巧。在以上的基 础上,重点研究了 XSS 和 CSRF 漏洞的检测方法和防御方法。
在 XSS 漏洞方面,本文分析了 XSS 漏洞的检测方法的原理,包括静态检测 方法和动态检测方法,结合现有的检测方法分析了它们的优缺点,针对现有检测 方法的不足,提出了一种改进的 XSS 漏洞检测方法。该方法的原理是模拟攻击 者对目标站点发起攻击的过程:先用合法向量测试,排除肯定不存在 Reflected XSS 漏洞的页面,并收集输入点、输出点页面和输出点类型等信息,再用攻击向 量进一步测试,通过实验证明了该方法的有效性,不仅提高了 XSS 漏洞的检测 效率,还可以检测 Stored XSS 漏洞。另外,本文研究了 XSS 漏洞的防范方法, 并分析了各种防范方法的原理和优缺点。
在 CSRF 漏洞方面,本文分析了 CSRF 漏洞的检测方法和现有检测工具的原 理,针对现有检测工具的不足,提出了一种改进的 CSRF 漏洞检测方法,主要原
理是分析请求包中是否有防御特征信息,通过实验证明了该方法的有效性,能够 提高 CSRF 漏洞的检测正确率。另外,本文介绍了 CSRF 漏洞的防范方法并分析
了各种防范方法的优缺点。
该论文有图 23 幅,表 4 个,参考文献 90 篇。
关键词:Web 安全;XSS;CSRF;检测;防范;
I
Abstract
With the development of internet, the number of Web application is increasing, such as online shopping mall, online banking and so on, it is easy to use and the cost is low. In nowadays, more and more office systems of companies, govements and schools storing a lot of important data are built on web applications, so it is very important to keep the systems safety. Web application is becoming easier to be hacked, because it is hard for traditional firewalls to protect it. The issue of Web security is becoming increasingly prominent, and lots of websites which existed web vulnerabilities were hacked. There are many kinds of Web vulnerabilities, which can be exploited to attack both clients
您可能关注的文档
- UL29shRNA表达质粒与ACV对HSV-2抑制效果的比较-生物化学与分子生物学专业论文.docx
- UHF频段高性能基站天线研究-电子与通信工程专业论文.docx
- Unigear 550在电力系统的应用-控制工程专业论文.docx
- Unbound域名系统软件的性能优化及安全性分析-计算机系统结构专业论文.docx
- UNITANK工艺生物脱氮除磷性能中试研究-市政工程专业论文.docx
- Univoque数与集合strict中元素的研究-基础数学专业论文.docx
- UHRF2通过其PHD结构域与H3K9ac的相互作用以及下调HepG2肝癌细胞中H3K9ac水平-细胞生物学专业论文.docx
- UNIX服务器无代理监控与报警系统的设计与实现-软件工程专业论文.docx
- UOE焊管坡口形状与引弧板开口角研究-材料加工工程专业论文.docx
- UNIAN公司实施信息化的研究-工商管理专业论文.docx
- Web应用移动化适配服务中间件的研究与实现-计算机软件与理论专业论文.docx
- Web应用程序性能测试技术的研究及应用-计算机软件与理论专业论文.docx
- Web应用程序客户端脚本安全技术研究-电子与通信工程专业论文.docx
- Web应用程序的性能优化分析-计算机应用技术专业论文.docx
- Web应用程序脆弱性自动化分 析技术的研究与实现-计算机科学与技术专业论文.docx
- Web应用系统功能测试研究与应用-计算机软件与理论专业论文.docx
- Web应用系统的通用开发架构研究与应用-计算机应用技术专业论文.docx
- Web应用系统结构和交互模式抽取的研究与设计-软件工程专业论文.docx
- Web应用防火墙的设计与实现-电子与通信工程专业论文.docx
- Web性能测试技术研究及工具开发-软件工程专业论文.docx
文档评论(0)