论文摘要
随着Internet的不断发展,众多基于Web的应用程序以强大的功能和实用性等优点不断受到人们青睐,伴随而来的针对Web应用程序的攻击数量也大幅度上升,由此引发的Web安全事件层出不穷。如何检测Web应用程序的安全漏洞并做出相应的防御措施是当前Web安全的研究热点。本文针对XSS漏洞及其检测技术进行了研究,主要工作如下:1)总结分析了当前的Web应用安全现状和当前的漏洞检测技术,主要包括人工分析、Fuzzing技术、补丁对比技术、静态和动态分析技术。2)深入研究了XSS漏洞的各项内容,主要包括该漏洞的原理、危害、触发机制、利用方法及相应的防范措施。3)分析比较了几种Web应用的漏洞检测工具;并详细分析了Paros各个模块的工作原理,指出了它存在的优点和不足。4)针对Paros几乎无法检测存储型XSS漏洞的问题,设计开发了一个新的插件,实现了Paros对存储型跨站脚本漏洞检测。5)改进了Paros的跨站脚本漏洞检测模块,设计开发了一个混淆器,并将其加入到Paros的跨站脚本漏洞检测模块中,有效的提高了Paros对所有类型的跨站脚本漏洞检测的效率。本文的创新主要在于实现了Paros对存储型XSS漏洞的检测,并从很大程度上提高了Paros对所有类型的跨站脚本漏洞检测的效率。
论文目录
相关论文文献
- [1].基于WEB的通信电源远程监控系统研究[J]. 中国设备工程 2019(24)
- [2].基于自适应遗传算法的考虑服务质量感知Web服务发现[J]. 电子测量技术 2019(22)
- [3].面向Web系统热点数据预测及缓存管理的研究[J]. 信息技术与信息化 2019(12)
- [4].基于页面对象的Web应用测试用例生成方法[J]. 计算机应用 2020(01)
- [5].运用物联网和Web服务搭建院际转运信息平台[J]. 电子技术与软件工程 2020(02)
- [6].延迟加载在web开发中的应用心得[J]. 视听 2020(02)
- [7].基于Web的期刊采编系统的设计与实现[J]. 电脑知识与技术 2020(06)
- [8].Web服务软件测试技术的研究与实现[J]. 电脑知识与技术 2020(02)
- [9].移动互联网时代的Web性能优化实践[J]. 信息通信 2020(01)
- [10].基于Web的校园个人自行车租赁系统[J]. 卫星电视与宽带多媒体 2020(02)
- [11].基于网站制作的Web前端开发技术与优化[J]. 数字技术与应用 2020(01)
- [12].基于Web应用的网络安全漏洞发现与研究[J]. 无线互联科技 2020(05)
- [13].基于Web的动态几何软件领域模型及其应用[J]. 计算机应用 2020(04)
- [14].基于web技术支持下网络多媒体课件的制作原则及优点[J]. 科技风 2020(13)
- [15].基于Web的网上教学平台的设计与实现[J]. 科技与创新 2020(07)
- [16].1+X证书制度与Web前端开发专业融合的探索[J]. 信息与电脑(理论版) 2020(04)
- [17].基于《web前端页面设计》在线开放课程自主学习探讨[J]. 计算机产品与流通 2020(05)
- [18].基于WEB的计算机课程辅助教学系统的设计与实现[J]. 计算机产品与流通 2020(05)
- [19].基于Web的时变体数据的体绘制方法[J]. 计算机测量与控制 2020(04)
- [20].Web浏览器中数据安全配置的研究[J]. 电脑编程技巧与维护 2020(04)
- [21].基于实践应用的Web开发技术教学改革研究初探[J]. 科学大众(科学教育) 2020(05)
- [22].基于Web的桥梁健康监测系统设计与实现[J]. 计算机技术与发展 2020(04)
- [23].基于Web技术的计算机实验室综合管理系统设计[J]. 电子制作 2020(11)
- [24].分析校园网中Web服务器的配置及安全防护[J]. 江西电力职业技术学院学报 2020(01)
- [25].基于Web的研究生学位信息管理系统技术研究[J]. 创新创业理论研究与实践 2020(07)
- [26].WEB技术在地质资料二次开发中的应用探讨[J]. 中国非金属矿工业导刊 2020(03)
- [27].基于Web技术的医疗图像脱敏系统的设计与实现[J]. 宁夏工程技术 2020(02)
- [28].网站制作的Web前端开发设计的相关研究[J]. 卫星电视与宽带多媒体 2020(07)
- [29].Web开发提高网站性能的技巧[J]. 电脑编程技巧与维护 2020(06)
- [30].随钻测井地质导向服务WEB版[J]. 国外测井技术 2020(03)