网站漏洞检测软件WEBSCAN的策划和完成
-->引言
互联网时代信息的传递与共享越来越依靠网络互联网在给人们生活提供便利的同时也带来许多挑战和日益突出的网络安全问题。作为互联网发展关键的)即入侵预防系统是一部能够监视网络或网络设备的网络资料传输行为的计算机网络安全设备能够即时的中断、调整或隔离一些不正常或是具有危害性的网络资料传输行为的设备是对防病毒软件和防火墙的补充。WEB SCAN作为TOPIDP VS的子模块不仅能够帮助企业对内网的Web应用程序进行安全检测与评估而且能够帮助程序开发人员及时修改Web应用存在的安全漏洞。
1.3网站漏洞扫描工具发展现状
网站漏洞扫描工具与防火墙、入侵检测系统互相配合能够有效提高Web应用程序的安全性。通过检测Web应用程序自身存在的漏洞问题.
2 WEBSCAN相关.. . .. . .. . .. . . 15-27
2.1网络爬虫技术.. . .. . .. . .. . . 15-17
2.1.1聚焦爬虫. . .. . .. . .. . .. 15-16
2.1.2聚焦爬虫. . .. . .. . .. . .. 16-17
2.2攻击检测. . .. . .. . .. . . . 17-24
2.2.1 SQL注入. . .. . .. . .. . .. 18-20
2.2.2 XSS攻击. . .. . .. . .. . ..20-21
2.2.3 URL重定向. .. . .. . .. . .. .21-22
2.2.4整数溢出. . .. . .. . .. . ..22-23
2.2.5格式化字符. .. . .. . .. . .. .23-24
2.3 SSL协议和OpenSSL. . .. . .. . .. . ..24-27
&n
-->bsp;2.3.1 SSL协议.. . .. . .. . .. . .24-25
2.3.2 OpenSSL会话.. . .. . .. . .. . .25-27
3 WEBSCAN系统.. . .. . .. . .. . .27-31
3.1 WEBSCAN工作. .. . .. . .. . .. .27-28
3.2 WEBSCAN系统. .. . .. . .. . .. .28-29
3.3 WEBSCAN系统. .. . .. . .. . .. .29-31
4 WEBSCAN子模块的. .. . .. . .. . .. . 31-51
4.1 HTTP及URL分析. .. . .. . .. . .. . 31-37
4.1.1 URL有效. . .. . .. . .. . .. 31-32
4.1.2 HTTP会话.. . .. . .. . .. . .32-35
4.1.3 HTTP响应有. . .. . .. . .. . .. 35-37
4.2爬虫兼攻击测试. . .. . .. . .. . .. 37-43
4.2.1爬虫模块. . .. . .. . .. . .. 37-39
4.2.2攻击检测模块.. . .. . .. . .. . .39-43
4.3数据管理与分析模块.. . .. . .. . .. . .43-46
4.3.1网站结构树. .. . .. . .. . .. .43-45
4.3.2词库关键词. .. . .. . .. . .. .45-46
4.4界面模块. . .. . .. . .. . ..46-48
4.4.1 GGI概述. . .. . .. . .. . ..46-47
4.4.2命令行.. . .. . .. . .. . .47-48
4.5报告生成. . .. . .. . .. . ..48-49
4.6历史记录处理.. . .. . .. . .. . .49-51
总结与展望
本文通过分析比较网络爬虫技术和各种常见网站漏洞的检测方法选择了最优的设计方案设计和实现了WEBS CAN的总体架构和流程并分别对界面模块、HT TP及URL分析处理模块、网络爬虫兼攻击模块、数据管理与分析模块、历史一记录处理模块以及检测报告生成模块进行设计和实现最后对WEB SCAN进行集成测试分析了检测结果测试结果表明WEB S C AN能够快速高效检测Web应用中存在的SQL注入、 XXS攻击、整数溢出、URL重定向和格式化字符串漏洞。
本文实现了项目需求中所要求的各种基本功能能够检测常见的网站漏洞 以便网站开发人员能够对网站存在的漏洞及时修改 目前该系统己经集成到TOPIDP VS版本中能够稳定运行并且性能良好。若要成为一款专业的网站漏洞扫描软件WEB S CAN还有许多待改进之处除了能够高效准确的检测到网站存在的各种漏洞外还必须具有良好的扩展性能以及专业的安全评估建议。 良好的扩展性能便于检测新型漏洞专业的安全评估建议可以为不具备网站安全知识的程序开发、管理人员提供帮助。本项目仍有许多功能需要完善和丰富具体如下:
博鳌云是一家以海外互联网基础业务为主的高新技术企业,运营全球高品质数据中心业务。自2008年开始为用户提供服务,距今11年,在国人商家中来说非常老牌。致力于为中国用户提供域名注册(国外接口)、免费虚拟主机、香港虚拟主机、VPS云主机和香港、台湾、马来西亚等地服务器租用服务,各类网络应用解決方案等领域的专业网络数据服务。商家支持支付宝、微信、银行转账等付款方式。目前香港有一款特价独立服务器正在促销,...
racknerd怎么样?racknerd美国便宜vps又开启促销模式了,机房优秀,有洛杉矶DC-02、纽约、芝加哥机房可选,最低配置4TB月流量套餐16.55美元/年,此外商家之前推出的最便宜的9.49美元/年套餐也补货上架,同时RackNerd美国AMD VPS套餐最低才14.18美元/年,是全网最便宜的AMD VPS套餐!RackNerd主要经营美国圣何塞、洛杉矶、达拉斯、芝加哥、亚特兰大、新...
7月份已经过去了一半,炎热的夏季已经来临了,主机圈也开始了大量的夏季促销攻势,近期收到一些商家投稿信息,提供欧美或者亚洲地区主机产品,价格优惠,这里做一个汇总,方便大家参考,排名不分先后,以邮件顺序,少部分因为促销具有一定的时效性,价格已经恢复故暂未列出。HostMem部落曾经分享过一次Hostmem的信息,这是一家提供动态云和经典云的国人VPS商家,其中动态云硬件按小时计费,流量按需使用;而经典...