模块网站漏洞检测软件WEBSCAN的策划和完成.doc

网站漏洞检测  时间:2021-04-27  阅读:()

网站漏洞检测软件WEBSCAN的策划和完成

-->引言

互联网时代信息的传递与共享越来越依靠网络互联网在给人们生活提供便利的同时也带来许多挑战和日益突出的网络安全问题。作为互联网发展关键的)即入侵预防系统是一部能够监视网络或网络设备的网络资料传输行为的计算机网络安全设备能够即时的中断、调整或隔离一些不正常或是具有危害性的网络资料传输行为的设备是对防病毒软件和防火墙的补充。WEB SCAN作为TOPIDP VS的子模块不仅能够帮助企业对内网的Web应用程序进行安全检测与评估而且能够帮助程序开发人员及时修改Web应用存在的安全漏洞。

1.3网站漏洞扫描工具发展现状

网站漏洞扫描工具与防火墙、入侵检测系统互相配合能够有效提高Web应用程序的安全性。通过检测Web应用程序自身存在的漏洞问题.

2 WEBSCAN相关.. . .. . .. . .. . . 15-27

2.1网络爬虫技术.. . .. . .. . .. . . 15-17

2.1.1聚焦爬虫. . .. . .. . .. . .. 15-16

2.1.2聚焦爬虫. . .. . .. . .. . .. 16-17

2.2攻击检测. . .. . .. . .. . . . 17-24

2.2.1 SQL注入. . .. . .. . .. . .. 18-20

2.2.2 XSS攻击. . .. . .. . .. . ..20-21

2.2.3 URL重定向. .. . .. . .. . .. .21-22

2.2.4整数溢出. . .. . .. . .. . ..22-23

2.2.5格式化字符. .. . .. . .. . .. .23-24

2.3 SSL协议和OpenSSL. . .. . .. . .. . ..24-27

&n

-->bsp;2.3.1 SSL协议.. . .. . .. . .. . .24-25

2.3.2 OpenSSL会话.. . .. . .. . .. . .25-27

3 WEBSCAN系统.. . .. . .. . .. . .27-31

3.1 WEBSCAN工作. .. . .. . .. . .. .27-28

3.2 WEBSCAN系统. .. . .. . .. . .. .28-29

3.3 WEBSCAN系统. .. . .. . .. . .. .29-31

4 WEBSCAN子模块的. .. . .. . .. . .. . 31-51

4.1 HTTP及URL分析. .. . .. . .. . .. . 31-37

4.1.1 URL有效. . .. . .. . .. . .. 31-32

4.1.2 HTTP会话.. . .. . .. . .. . .32-35

4.1.3 HTTP响应有. . .. . .. . .. . .. 35-37

4.2爬虫兼攻击测试. . .. . .. . .. . .. 37-43

4.2.1爬虫模块. . .. . .. . .. . .. 37-39

4.2.2攻击检测模块.. . .. . .. . .. . .39-43

4.3数据管理与分析模块.. . .. . .. . .. . .43-46

4.3.1网站结构树. .. . .. . .. . .. .43-45

4.3.2词库关键词. .. . .. . .. . .. .45-46

4.4界面模块. . .. . .. . .. . ..46-48

4.4.1 GGI概述. . .. . .. . .. . ..46-47

4.4.2命令行.. . .. . .. . .. . .47-48

4.5报告生成. . .. . .. . .. . ..48-49

4.6历史记录处理.. . .. . .. . .. . .49-51

总结与展望

本文通过分析比较网络爬虫技术和各种常见网站漏洞的检测方法选择了最优的设计方案设计和实现了WEBS CAN的总体架构和流程并分别对界面模块、HT TP及URL分析处理模块、网络爬虫兼攻击模块、数据管理与分析模块、历史一记录处理模块以及检测报告生成模块进行设计和实现最后对WEB SCAN进行集成测试分析了检测结果测试结果表明WEB S C AN能够快速高效检测Web应用中存在的SQL注入、 XXS攻击、整数溢出、URL重定向和格式化字符串漏洞。

本文实现了项目需求中所要求的各种基本功能能够检测常见的网站漏洞 以便网站开发人员能够对网站存在的漏洞及时修改 目前该系统己经集成到TOPIDP VS版本中能够稳定运行并且性能良好。若要成为一款专业的网站漏洞扫描软件WEB S CAN还有许多待改进之处除了能够高效准确的检测到网站存在的各种漏洞外还必须具有良好的扩展性能以及专业的安全评估建议。 良好的扩展性能便于检测新型漏洞专业的安全评估建议可以为不具备网站安全知识的程序开发、管理人员提供帮助。本项目仍有许多功能需要完善和丰富具体如下:

搬瓦工VPS:新增荷兰机房“联通”线路的VPS,10Gbps带宽,可在美国cn2gia、日本软银、荷兰“联通”之间随意切换

搬瓦工今天正式对外开卖荷兰阿姆斯特丹机房走联通AS9929高端线路的VPS,官方标注为“NL - China Unicom Amsterdam(ENUL_9)”,三网都走联通高端网络,即使是在欧洲,国内访问也就是飞快。搬瓦工的依旧是10Gbps带宽,可以在美国cn2 gia、日本软银与荷兰AS9929之间免费切换。官方网站:https://bwh81.net优惠码:BWH3HYATVBJW,节约6...

Raksmart:香港高防服务器/20Mbps带宽(cn2+bgp)/40G-100Gbps防御

RAKsmart怎么样?RAKsmart香港机房新增了付费的DDoS高防保护服务,香港服务器默认接入20Mbps的大陆优化带宽(电信走CN2、联通和移动走BGP)。高防服务器需要在下单页面的IP Addresses Option里面选择购买,分:40Gbps大陆优化高防IP-$461/月、100Gbps国际BGP高防IP-$692/月,有兴趣的可以根据自己的需求来选择!点击进入:RAKsmart官...

搬瓦工VPS:高端线路,助力企业运营,10Gbps美国 cn2 gia,1Gbps香港cn2 gia,10Gbps日本软银

搬瓦工vps(bandwagonhost)现在面向中国大陆有3条顶级线路:美国 cn2 gia,香港 cn2 gia,日本软银(softbank)。详细带宽是:美国cn2 gia、日本软银,都是2.5Gbps~10Gbps带宽,香港 cn2 gia为1Gbps带宽,搬瓦工是目前为止,全球所有提供这三种带宽的VPS(云服务器)商家里面带宽最大的,成本最高的,没有第二家了! 官方网站:https...

网站漏洞检测为你推荐
支持ipad重庆宽带测速重庆联通宽带测速的网址是好多呢?x-router思科路由器有线端无法上网,而无线段却可以,用的是PPPOE拨号上网,一开始两种方法都不可以,检查宽canvas2html5创建两个canvas后,怎么回到第一个canvas重庆电信宽带管家中国电信10000管家用着怎么样啊??googleadsense10分钟申请Google Adsense是一种怎样的体验chromeframe我的Chrome Frame为什么不能使用?kb4012598win7怎么查看电脑是否安装了 ms17 010firefoxflash插件火狐安装不了FLASH为什么?下载完后明明安装完成,火狐却仍然提示“缺少插件”迅雷下载速度迅雷下载速度真是太慢了
美国vps主机 域名劫持 国外免费vps vps代购 西安服务器 naning9韩国官网 hawkhost 香港cdn 香港机房托管 英语简历模板word 香港新世界电讯 网站被封 e蜗牛 香港亚马逊 域名与空间 ebay注册 深圳域名 网页加速 汤博乐 googlevoice 更多