欢迎来到天天文库
浏览记录
ID:24136060
大小:54.00 KB
页数:4页
时间:2018-11-12
《网站漏洞检测软件webscan的策划和完成》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、网站漏洞检测软件WEBSCAN的策划和完成-->引言互联网时代,信息的传递与共享越来越依靠网络,互联网在给人们生活提供便利的同时,也带来许多挑战和日益突出的网络安全问题。作为互联网发展关键的)即入侵预防系统,是一部能够监视网络或网络设备的网络资料传输行为的计算机网络安全设备,能够即时的中断、调整或隔离一些不正常或是具有危害性的网络资料传输行为的设备,是对防病毒软件和防火墙的补充。WEBSCAN作为TOPIDPVS的子模块,不仅能够帮助企业对内网的Web应用程序进行安全检测与评估,而且能够帮助程序开发人员及时
2、修改Web应用存在的安全漏洞。1.3网站漏洞扫描工具发展现状网站漏洞扫描工具与防火墙、入侵检测系统互相配合,能够有效提高Web应用程序的安全性。通过检测Web应用程序自身存在的漏洞问题.2WEBSCAN相关.............15-272.1网络爬虫技术.............15-172.1.1聚焦爬虫.............15-162.1.2聚焦爬虫.............16-172.2攻击检测.............17-242.2.1SQL注入.............18-202
3、.2.2XSS攻击.............20-212.2.3URL重定向.............21-222.2.4整数溢出.............22-232.2.5格式化字符.............23-242.3SSL协议和OpenSSL.............24-27&n-->bsp;2.3.1SSL协议.............24-252.3.2OpenSSL会话.............25-273WEBSCAN系统.............27-313.1WEBSCAN工作..
4、...........27-283.2WEBSCAN系统.............28-293.3WEBSCAN系统.............29-314WEBSCAN子模块的.............31-514.1HTTP及URL分析.............31-374.1.1URL有效.............31-324.1.2HTTP会话.............32-354.1.3HTTP响应有.............35-374.2爬虫兼攻击测试.............37-434.2.
5、1爬虫模块.............37-394.2.2攻击检测模块.............39-434.3数据管理与分析模块.............43-464.3.1网站结构树.............43-454.3.2词库关键词.............45-464.4界面模块.............46-484.4.1GGI概述.............46-474.4.2命令行.............47-484.5报告生成.............48-494.6历史记录处理.....
6、........49-51总结与展望本文通过分析比较网络爬虫技术和各种常见网站漏洞的检测方法,选择了最优的设计方案,设计和实现了WEBSCAN的总体架构和流程,并分别对界面模块、HTTP及URL分析处理模块、网络爬虫兼攻击模块、数据管理与分析模块、历史一记录处理模块以及检测报告生成模块进行设计和实现,最后对WEBSCAN进行集成测试,分析了检测结果,测试结果表明WEBSCAN能够快速高效检测Web应用中存在的SQL注入、XXS攻击、整数溢出、URL重定向和格式化字符串漏洞。本文实现了项目需求中所要求的各种基
7、本功能,能够检测常见的网站漏洞,以便网站开发人员能够对网站存在的漏洞及时修改,目前该系统己经集成到TOPIDPVS版本中,能够稳定运行并且性能良好。若要成为一款专业的网站漏洞扫描软件,WEBSCAN还有许多待改进之处,除了能够高效准确的检测到网站存在的各种漏洞外,还必须具有良好的扩展性能以及专业的安全评估建议。良好的扩展性能便于检测新型漏洞,专业的安全评估建议可以为不具备网站安全知识的程序开发、管理人员提供帮助。本项目仍有许多功能需要完善和丰富,具体如下:
此文档下载收益归作者所有