欢迎来到天天文库
浏览记录
ID:343276
大小:532.50 KB
页数:58页
时间:2017-07-26
《网页挂马的分析与对策 毕业论文》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、学士学位论文题目网页挂马的分析与对策学生雪姐指导教师很牛的教授年级2008级专业计算机工程与应用系别计算机科学与技术学院计算机科学与信息工程哈尔滨师范大学学士学位论文开题报告论文题目网页挂马的分析与对策学生姓名雪姐指导教师很牛的教授年级2008级专业计算机工程与应用系别计算机科学与技术2011年3月1日课题来源:指导教师指定课题研究的目的和意义:随着网络技术的不断发展,网络上的各种攻击手段也在变得越来越隐秘,方法也更多样化,网页挂马就是攻击者在正常网页中加入一段代码,在浏览者浏览网页时,这段代码就会被执行,同时下载并运行
2、所调用的木马服务器端程序,进而控制浏览者的主机,以便对用户施展各种攻击,我们可以通过网页中木马的类型,方式以及网页木马的生成和执行方式。解决这些问题能更好的保护我们的计算机,保护我们的个人隐私以及财产安全。国内外同类课题研究现状及发展趋势:目前网页挂马的方式多种多样,其中有:(1)HTML挂马法(2)再隐藏一点的就是js挂马了。(3)在css中挂马。(4)在swf中挂马(5)在影音文件中挂马目前应对网页挂马的对策也是效果颇佳,可以利用软件查找出所有修改过的文件中的关键字,手工清除,也可批量删除或检查JS文件,对新增的JS
3、文件全部删除。课题研究的主要内容和方法,研究过程中的主要问题和解决办法:研究的主要内容和方法:一、合理设置服务器,反注册,卸载危险组建。二、对网站主页以及其他主要页面源代码进行检测。三、建议用户通过ftp来上传,维护网页,尽量不要安装asp上传程序。研究过程中的主要问题:网页挂马种类多样,变化无常,而且极为隐秘,防范起来极为困难,不易被发现,所以很有难度。解决办法:查找参考文献、请教导师、请教学者、上网查找资料,综合分析解决问题。课题研究起止时间和进度安排:起止时间2011年1月——2011年5月进度安排(指导教师可根据
4、实际情况适当安排)2011-1-1——2011-3-1确定论文题目,查找资料,撰写开题报告2011-3-2——2011-3-20查找资料,进一步分析题目研究内容2011-3-21——2011-4-10进行实践2011-4-11——2011-4-30分析整理数据,撰写论文2011-5-1——2011-5-17根据指导教师提出的相关修改意见修改论文2011-5-18交论文,答辩课题研究所需主要设备、仪器及药品:计算机外出调研主要单位,访问学者姓名:佳木斯市第一小学——王霞——教师(计算机教师)佳木斯市第三中学——刘华——教师
5、(计算机教师)东北师范大学——王大刚——学生(计算机系大二)佳木斯市第十一中学——张小丹——教师(计算机教师)佳木斯市郊区群胜联合学校——李雨鹏——教师(计算机教师)指导教师审查意见:指导教师(签字) 2011年3月教研室(研究室)评审意见:____________教研室(研究室)主任(签字) 2011年3月系(部)主任审查意见:____________系(部)主任(签字) 2011年3月学士学位论文题目网页挂马的分析与对策学生雪姐指导教师很牛的教授年级2008级专业计算机科学与技术系别计算机科学与技术
6、学院计算机科学与信息工程家里蹲大学2011年5月摘要:随着网络技术的不断发展,网络上的各种攻击技术也越来越隐密,方法更加多样化。网页挂马就是攻击者在正常的页面中插入一段代码,当浏览者打开该网页时,这段代码就会被执行,同时下载并运行所调用的木马服务器端程序,进而控制浏览者的主机,以便对用户实施各种攻击。通过分析网页中挂马的类型、方式以及网页木马的生成和执行方法,给出了服务器和客户端各种网页挂马的检测方法及预防对策。关键词:黑客;网页挂马;检测方法;预防对策目录第一章网页挂马的概念及原理11.1什么是网页挂马11.2网页挂马
7、的原理41.3ARP挂马,某些网站被挂马的真正原因6第二章网页挂马的危害92.1电子商务的安全现状92.1.1木马病毒爆炸性增长,变种数量的快速增加92.1.2网络病毒传播方式的变化102.1.3网络病毒给电子商务造成的损失继续增加102.2信息安全10第三章网页挂马的方式、类型及执行方法113.1挂马常见的方式113.2常见挂马类型123.3木马的执行方法183.4木马的藏身之处183.4.1在页面插入一个隐藏的框架193.4.2利用JavaScript引入网页木马193.4.3利用body的onload属性引入网页木
8、马203.4.4利用层叠样式表CSS引入js,从而引入网页木马203.4.5利用隐藏的分割框架引入网页木马203.4.6利用ISAPI引入网页木马203.4.7利用IIS的资源重定向引入网页木马213.4.8利用数据库引入网页木马223.4.9利用统计网站大规模挂马223.4.10利用ARP欺骗引入网页木马22第四章
此文档下载收益归作者所有