- 1、本文档共23页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
web系统的安全性分web系统的安全性分析
对清远职业技术学院web系统的安全性分析
姓名:范志霖
专业:计算机网络技术
指导老师:黄华
摘要:
随着计算机网络和Internet的迅速普及,如今Web应用服务已经成为非常流行的网络服务,而且Web网站的内容已经涉及到现实世界的方方面面,因此Web网站已经成为互联网最重要的资源之一。与此的同时,Web网站也面临着巨大的安全威胁,各种各样的攻击方式,如SQL注入、上传漏洞、Cookies欺骗等,扰乱了无数正常网站的运行,给社会带来了巨大的经济损失和不利的政治影响。
该文介绍了作者利用各种入侵技术对清远职业技术学院现用的Web系统进行渗透测试并对此做出安全分析,说明了潜在的安全隐患,然后根据潜在的安全隐患制定相应的修复方案,避免发生更严重的非法入侵事件。
关键词:SQL注入,上传漏洞,网络安全,入侵分析,渗透测试
The Security Analysis of Qingyuan Polytechnic Colleges Web system
Author:fan zhilin
Major: Computer Network Technology
Supervisor:Huang Hua
Abstract
With the rapid popularization of computer network and Internet, web application services has become a very popular network service and one of the most important resources in the internet. While its contents involve in all aspects of the real world, web application services face huge security threats, a variety of attacks, such as SQL injection、upload holes、Cookies deception. All of these disrupt the normal operation of numerous websites which bring large economic losses and adverse political effects.
This paper introduces that the author use different kinds of invasive techniques to make the security analysis about Qingyuan Polytechnic College current Web system in order to find out its potential security risks. And then make the repair plan to avoid more serious illegal invasions.
前言
随着计算机网络和Internet的迅速普及,如今Web应用服务已经成为非常流行的网络服务,而且Web网站的内容已经涉及到现实世界的方方面面,例如在线购物、在线看病、金融服务、银行服务等等。但是近年来,网站被攻 击的事件不断发生,Web网站面临着前所未有的安全威胁,黑客的入侵、 病毒的蔓延扰乱了无数网站的正常运行。例如最近的全球最大的IT中文社区CSDN网站被黑客入侵,数据库被下载了,然后在网上公开了这份600万用户的明文密码的数据库,被无数的网友下载。此事之后,网上曝出人人网、天涯 、开心网、多玩、世纪佳缘、珍爱网、美空网、百合网、178、7K7K等知名网站也采用明文密码,用户数据资料被放到网上公开下载新浪微博遭遇到首次跨站攻击蠕虫(CSRF)侵袭,微博用户中招后会自动向自己的粉丝发送含毒私信和微博,有人点击后会再次中毒,形成恶性循环。是经广东省人民政府批准、国家教育部备案的综合性公办高等院校在校生14000多人/ 作为学院的主站,其肯定是黑客首先入侵的目标,也是黑客最终入侵的目标,所以其安全性就非常非常的重要。
第一部分 信息收集
入侵首先得知道提供web服务器的网络操作系统,于是随便点一个新闻页,改下其中一个字母大小写,出现如下错误:
Not Found
The requested URL /Qingzhxw/2011-12-23/748.html was not found on this server.
Apache/2.2
您可能关注的文档
- NP产品管理办法NP品管理办法.doc
- NSFC国家自然科学金管理学部介绍NSFC国家自然科学基金管理学部介绍.ppt
- office 电子表函数大全office 电子表格函数大全.doc
- oracle常用维护令和技巧oracle常用维护命令和技巧.doc
- Outlok Exress & MicroSoft OutlookOutlook Exp.ppt
- P2P互联网金融的涉分析税分析.doc
- OC基础语法1OC基语法1.ppt
- MySQL数据库基础实例教程第1章MySQL数据库基础与实例教程第1章.ppt
- PEP 小学英语五年 下册 中英文说课稿PEP 小学英语五年级 下册 中英文说课稿.doc
- pep三年级上册unt4 we love animals电子教案pep三年级上册uni.doc
- 2023年江苏省镇江市润州区中考生物二模试卷+答案解析.pdf
- 2023年江苏省徐州市邳州市运河中学中考生物二模试卷+答案解析.pdf
- 2023年江苏省苏州市吴中区中考冲刺数学模拟预测卷+答案解析.pdf
- 2023年江苏省南通市崇川区田家炳中学中考数学四模试卷+答案解析.pdf
- 2023年江西省吉安市中考物理模拟试卷(一)+答案解析.pdf
- 2023年江苏省泰州市海陵区九年级(下)中考三模数学试卷+答案解析.pdf
- 2023年江苏省苏州市高新二中中考数学二模试卷+答案解析.pdf
- 2023年江苏省南通市九年级数学中考复习模拟卷+答案解析.pdf
- 2023年江苏省南通市海安市九年级数学模拟卷+答案解析.pdf
- 2023年江苏省泰州市靖江外国语学校中考数学一调试卷+答案解析.pdf
文档评论(0)