【摘 要】
:
随着Internet的飞速发展及广泛普及,Web应用的安全问题成为Web应用领域不可回避的问题;对Web应用进行安全性测试,从而及时有效地发现Web应用的安全漏洞,这对于维护Web应用的安
论文部分内容阅读
随着Internet的飞速发展及广泛普及,Web应用的安全问题成为Web应用领域不可回避的问题;对Web应用进行安全性测试,从而及时有效地发现Web应用的安全漏洞,这对于维护Web应用的安全来说至关重要。模糊测试(Fuzzing)作为一种基于缺陷注入的自动软件测试技术,正在发展成为一种有效的软件安全性测试方法。目前,国内在模糊测试领域的研究正处在起步发展阶段,本文旨在跟踪这项技术,结合Web安全漏洞攻击原理,研究并实现基于模糊测试方法的Web应用安全性测试工具。本文研究了模糊测试的理论,包括模糊测试的思想、模糊测试的过程、模糊测试数据生成方法;按照基于HTTP协议的Web应用安全性测试的研究思路,结合Web应用的特点,探讨了Web应用的访问原理、通信协议、HTTP的请求和响应以及Web应用安全漏洞及其攻击原理;重点研究了Web应用模糊测试数据的生成方法,针对常见的Web应用安全漏洞模仿攻击者设计出不同的模糊数据和具体的模糊测试漏洞检测方案,并建立相应的模糊数据文件。在方案的基础上,本文使用C#语言开发了图形用户界面的Web应用模糊测试工具——WFT。WFT可供用户自主生成Web应用模糊测试输入,选择模糊测试的类型,执行测试并捕捉Web应用模糊测试结果。目前,WFT代码的开发工作基本完成,本文选取两个案例,使用WFT分别对某远程Web应用和搭建在VMware虚拟机的某Web应用进行模糊测试,并分析测试结果,从而表明了基于模糊测试方法的Web应用安全性测试技术的有效性。
其他文献
家长给老师送礼日益受到社会关注,教育部门出台相关政策对此行为加以禁止,但该现象依旧日益盛行。中国是礼仪之邦,送礼在人情社会发挥着至关重要的桥梁作用。教育作为社会系
中等和高等职业教育人才培养目标定位,是探索系统培养技能型人才、推进中等和高等职业教育协调发展的逻辑起点。培养目标定位要贯彻职业教育国家政策,要适应国家职业资格体系
<正>前言我在北京的碧云寺、武汉的归元寺、杭州的净慈寺和成都的宝光寺都见到了一种'神仙'聚会的地方——'罗汉堂',数百位雕塑得栩栩如生、形态各异的罗汉&
目的:设计一种含IKVAV/RGD功能性多肽自组装水凝胶与骨髓间充质干细胞共培养,观察细胞生长状态、细胞相容性、细胞粘附性能及向神经元细胞分化情况。方法:1.取3-4周龄SD(Sprague Dawley)大鼠采用全骨髓贴壁法分离、培养BMSCs(骨髓间充质干细胞)并用流式细胞术鉴定BMSCs表面抗原。2.设计含IKVAV(I-异亮氨酸,K-赖氨酸,V-缬氨酸,A-丙氨酸,V-缬氨酸)/RGD(R
2004年中国-东盟自由贸易区(CAFTA)启动以降低关税为核心的早期收获计划以来,中国与东盟双边经济联系日益密切,交往日益频繁,经济合作快速推进。东盟各国历来都是福建传统的
本文正文分为五部分:绪论、第一章“投缅土司及其命运”、第二章“明朝将领与滇西华夷关系”、第三章“投明土司的遭遇”和结论。其中,第一章、第二章和第三章为正文的主体部
尽管近些年我国商业银行统计的不良贷款比率有较大幅度的降低,但其新的不良资产仍然在以比较快的速度产生,我国商业银行信用风险度量和管理的能力依然相对较弱。因此,全面提
<正>改革开放三十年来,随着经济发展、国外思潮的引进,中国在建筑创作方面有了长足的发展。中国人住中国人的房子,已成为一种发展的趋势。国人的居住文化理念与国外有所不同,
对先锋小说的研究,评论界更加看重的是它的形式探索,而对形式研究的迷恋极易遮蔽先锋作家内心观念的先锋性。本文以死亡为切入口,希望能透过死亡迷宫的遮蔽,从而揭示出先锋作
现代职业教育体系构建是我国在深化改革、经济转型的新的历史时期职业教育发展的重大基本方略。在现代职教体系框架及要求下,技能本位的职业教育课程难以实现预期的教育目标,