基于Web安全的渗透测试技术分析-计算机技术专业论文.docxVIP

基于Web安全的渗透测试技术分析-计算机技术专业论文.docx

  1. 1、本文档共56页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Web安全的渗透测试技术分析-计算机技术专业论文

Classified Index: University Code:10231 Register Code :2013300877 A Thesis Submitted for the Degree of Master RESEARCH ON PENETRATION TESTING TECHNOLOGY BASED ON WEB SECURITY Candidate :Wu SongZe Supervisor :Li Jing Associate Professor Speciality :Computer Technology Date of Defence :June, 2015 Degree-Conferring-Institution :Harbin Normal University 目 录 摘 要 I ABSTRACT II 第 1 章 绪论 1 1.1 研究背景及意义 1 1.2 Web 安全的发展现状 3 1.3 章节安排 5 1.4 本章小结 6 第 2 章 Web 安全渗透测试理论分析 7 2.1 Web 基础知识分析 7 2.1.1 Web 应用的理论分析 7 2.1.2 Web 应用威胁分析 9 2.2 Web 安全渗透测试分析 10 2.2.1 什么是 Web 渗透测试 11 2.2.2 Web 安全渗透测试分类 11 2.2.3 Web 安全渗透测试标准 12 2.3 渗透测试技术 14 2.3.1 端口扫描技术 14 2.3.2 操作系统探测技术 15 2.3.3 漏洞扫描技术 15 2.4 本章小结 17 HYPERLINK \l _TOC_250010 第 3 章 Web 安全渗透测试方法设计 18 HYPERLINK \l _TOC_250009 3.1 Web 安全渗透测试基本步骤 18 HYPERLINK \l _TOC_250008 3.2 Web 安全渗透测试内容 19 HYPERLINK \l _TOC_250007 3.3 Web 安全渗透测试策略 20 3.4 本章小结 21 第 4 章 渗透测试实验平台搭建 22 HYPERLINK \l _TOC_250006 4.1 Windows 测试环境准备 22 4.2 攻击机环境准备 26 4.3 本章小结 27 HYPERLINK \l _TOC_250005 第 5 章 SQL 注入漏洞渗透测试 28 HYPERLINK \l _TOC_250004 5.1 SQL 注入漏洞分析 28 HYPERLINK \l _TOC_250003 5.1.1 GET 注入漏洞分析 29 HYPERLINK \l _TOC_250002 POST 注入漏洞分析 30 HYPERLINK \l _TOC_250001 Cookie 注入漏洞分析 30 HYPERLINK \l _TOC_250000 5.2 SQL 注入漏洞实验模拟 31 5.3 某高校研究生网站渗透测试报告 35 5.4 本章小结 38 总结与展望 39 参考文献 40 攻读硕士学位期间所发表的学术论文 43 哈尔滨师范大学学位论文原创性声明 44 哈尔滨师范大学学位论文版权使用授权书 44 哈尔滨师范大学学位论文独创性声明 45 哈尔滨师范大学学位论文授权使用声明 45 致 谢 46 摘 要 随着计算机网络技术的快速发展,Web 应用技术在各个领域都得到了广泛的 应用,但是由于不法分子针对 Web 应用程序相关安全漏洞的挖掘利用及恶意攻击 手段的层出不穷,使得 Web 应用程序在给用户提供简便、快捷服务的同时,用户 不得不为其自身可能存在的 Web 安全问题而担忧。因此,针对 Web 应用程序进行 安全测试评估,及时找出其安全隐患并进行修复,可有效提高 Web 应用程序自身 的可靠性及安全性。本文主要针对信息安全评估方法中的渗透测试技术进行研究, 研究内容包括渗透测试理论分析、技术分析、方法设计、案例仿真等内容。在案 例仿真的章节着重选择了 Web 应用程序中最为常见的 SQL 注入漏洞进行仿真,并 对其进行了深入的研究与分析。 关键词 Web 安全;渗透测试技术;SQL 注入 ABSTRACT With the rapid development of the technology of computer network , the application of Web technology has been widely used in various fields , but because of illegal mining in the Web application secur

您可能关注的文档

文档评论(0)

131****9843 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档