【摘 要】
:
Web技术的快速发展使越来越多的Web应用成为我们生活的一部分,Web应用包括网上社区、网上商店、网上银行等,由于跨站点脚本(XSS)、SQL注入、跨站请求伪造(CSRF)等各种Web安全
论文部分内容阅读
Web技术的快速发展使越来越多的Web应用成为我们生活的一部分,Web应用包括网上社区、网上商店、网上银行等,由于跨站点脚本(XSS)、SQL注入、跨站请求伪造(CSRF)等各种Web安全漏洞的不断出现,Web应用的安全性问题日益受到人们的关注。Web应用程序漏洞有其特有的性质,针对Web应用攻击可以绕过诸如防火墙、安全操作系统配置等基本防范措施的问题,需要有专门的系统来进行漏洞的检测。目前还没有专门针对Web应用安全漏洞进行检测的系统,所以本文进行Web安全漏洞检测系统的研究具有重要的现实意义。本文在研究Web安全漏洞相关理论的基础上,通过对基于网络和基于主机两种漏洞检测系统的分析对比以及对漏洞库技术和插件技术的研究,设计了一种基于Grails的Web应用安全漏洞检测系统。针对该系统完成的主要工作如下:(1)完善漏洞描述信息,使用基于正则表达式的匹配技术实现漏洞特征代码检测;(2)利用Groovy脚本语言实现漏洞检测插件;(3)使用Timer和TimerTask组合方式实现多线程机制;(4)设计分布式漏洞检测任务调度模型,并利用遗传算法对该模型进行实现;(5)利用Grails框架实现了系统原型的快速开发。最后对实现的系统进行测试,测试结果表明使用该系统可以提前对Web应用进行安全检查,发现其中可被攻击者利用的安全漏洞,保障Web应用的安全,达到本文研究的目的。
其他文献
我们的积肥造肥宣传,从一月十四日开始到现在,已经进行了一个多月。达次宣传是根据省委的指示进行的,宣传中运用了一九五八年的经验,取得了—定成绩。声势大动手早声势大,动
石家庄日报编辑部在整风当中,深入地检查了报纸工作,发现在政治和技术这个根本性的问题上,还有好多同志弄不清楚.报纸工作是政冶和技术的矛盾的统一.在这个矛盾的统一中,政
天津电视台是从1958年10月开始建设的,在中共河北省委和天津市委的正确领导和亲切关怀下,从1959年7月1日到1960年2月底止,进行了八个月的试验性广播。由于认真贯彻了“两条
中共广东省委第一书记陶铸同志,一九五九年在南方日报创刊十周年庆祝大会上,向广州市各新闻单位的业务干部讲了话。现将陶铸同志的讲话整理发表。
Comrade Tao Zhu, the fir
技术创新是企业可持续发展的源泉,是企业的核心战略之一,但是中国企业仍无法走出“技术同质、产品功能与外形雷同”、“低技术含量、低价格、低附加值”的困境,真正实现从国
我来谈谈我们的群众工作问题。我们报纸的群众工作,过去形式主义比较严重,往往在开劳模会或其他什么会的时候发展一批通讯员,然后由编辑部写信、寄通讯刊物去联系,很多人没
东北和华北各省、自治区人民广播电台的代表,从八月十三号到二十号在哈尔滨举行协作会議,研究了改进广播文風的問题,交流了各台的国庆报道計划。中央台也派代表参加了会議。
在这个沸腾的时代,作为一个新闻工作者是幸福的。每日每时,反映人民群众在党的领导下战胜各种困难继续跃进的稿件祖国的四面八方涌向编辑部。看吧! 从南到北亿万人民战夏收,
西德报业是在美、英占领军当局直接扶持下发展的。现在,西德约有一千五百种报纸,发行总数为一千八百万份左右;八千多种杂志,发行总数约为七千万份。垄断趋势日益加剧随着垄
毛主席告诉我们:“精心写作社论是一项极重要任务”。一年来,在区党委的领导下,我们在这方面取得了一些成绩。但是由于我们主观努力不够,多数社论的写作不够精心,还需要鼓足