基于网络爬虫的xss漏洞检测技术

基于网络爬虫的xss漏洞检测技术

ID:33564792

大小:2.64 MB

页数:49页

时间:2019-02-27

基于网络爬虫的xss漏洞检测技术_第1页
基于网络爬虫的xss漏洞检测技术_第2页
基于网络爬虫的xss漏洞检测技术_第3页
基于网络爬虫的xss漏洞检测技术_第4页
基于网络爬虫的xss漏洞检测技术_第5页
资源描述:

《基于网络爬虫的xss漏洞检测技术》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、万方数据独创性声明本人声明所呈交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。据我所知,除了文中特别加以标注和致谢的地方外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含为获得或其他教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示谢意。学位论文作者签名:而考荔签字日期:矽f降岁月日学位论文版权使用授权书本学位论文作者完全了解江西师范大学研究生院有关保留、使用学位论文的规定,有权保留并向国家有关部门或机构送交论文的电子版和纸质版,允许论文被查阅和借阅。本人授权江西师范大学研究生院可以将学位论文的全部或部分内容编

2、入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存、汇编学位论文。(保密的学位论文在解密后适用本授权书),I学位论文作者签名:砀荡易导师签名:锄妙计签字日期:2D俘年箩月日签字日期:型矽年f7月日万方数据摘要

3、

4、11311PIIIIIIIIIIIPIIIIIIIIIIJIIIY266166随着科学技术的发展,互联网已成为我们生活密不可分的一部分,它为我们的生活提供了极大的便利,推动了社会的发展和进步,带给我们一个全新的时代,它广泛应用于商业、教育、娱乐等领域。但是,因特网中信息的互联性、开放性、交互性给社会带来信息共享的极大便利的同时,也带来了许多的安全隐患。袭击Intemet是

5、非常容易的,这是因为Intemet的安全隐患主要源于计算机网络的脆弱性、网络通信协议本身固有的缺陷、网络软件与网络服务存在漏洞、网络结构和网络硬件存在安全缺陷。Web应用程序便存在很多的漏洞,在众多的Web应用程序安全漏洞中,跨站脚本攻击(XSS)所占比例位居榜首,如何高效的检测出XSS漏洞是当前我们研究的热点。本文主要工作有以下几个方面:l、详细阐述了跨站脚本攻击的基本原理、分类及危害,同时介绍了跨站脚本攻击的防范策略。2、详细阐述了网络爬虫的概念、爬虫策略和爬虫分类,讨论分析了网络页面分析、爬虫队列设计、DNS缓存策略等技术。3、设计实现了基于网络爬虫的XSS漏洞检测系统,详细介绍了爬

6、虫模块、漏洞检测模块。在爬虫模块中使用Gzip对数据进行压缩后再传送,页面下载时采用I/O完成端口模型,页面解析时采用正则表达式匹配,URL去重时提出M.Interval.Hash新算法;在漏洞检测模块采用特征库匹配技术。4、通过将M.Interval.Hash算法和MDS算法进行比较得出本文提出的算法在URL去重效果上更佳;在漏洞检测时,通过和另外两种XSS漏洞检测工具AcunetixWvS和XSSer进行比较得出本文技术能够检测出更多的XSS漏洞,并且在检测时所花的时间更少。关键字:XSS;网络爬虫:URL去重;漏洞检测;万方数据Abs仃act嘞thedevelopmentofscie

7、nce。theInternethasbecomeallinseparablepartofourlife.Itprovidesagreatconvenienceforourlife,andpromotessocialdevelopmentandprogress,bringingUSanewera.ItiswidelyUSedincommercial,education,entertainmentandotherfields.TheInternet’Sconnectivity,openness,interactivitygreatlyfacilitatedinformationsharingt

8、othesociety,butitalsobringsalotofsecurityrisks.Intemetattacksareveryeasy,becausethesecurityrisksmainlyduetothevulnerabilityofnetwork,networkcommunicationprotocols’inherentdefects,software’Sandnetworkservices’vulnerabilities,networkstructure’Sandnetworkhardware’Ssecurityflaws.W曲applicafionshavemany

9、vulnerabilifiesexistinginwebapplication.111eproportionofcross—sitescriptingattackstoppedthelist,SOhowtoefficientlydetectvulnerabilitiesisahotcurrentofourstudy.111epaper’Sstructurearelistedasfollows:1.Adetaileddes

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。