漏洞网站漏洞检测软件的设计与应用(本科范文)

网站漏洞检测  时间:2021-04-27  阅读:()

论文范文

《网站漏洞检测软件的设计与应用》Word格式可编辑含目录

精心整理放心阅读欢迎下载

文档信息

网站漏洞检测软件的设计与应用目录

2网站漏洞类型分析

1

2

3

3漏洞检测软件的设计

1

2

3

4 Spider模块爬行整个Web的架构

5 XSS检测模块扫描网站程序是否存在XSS漏洞

6 Web敏感目录扫描模块对网站低危漏洞进行测试7 IP端口扫描模块扫描网站及网站C段的端口

8 Webinfo检测模块查询网站的WHOIS

9爆力破解模块&65306

10其他辅助功能模块提供白盒测试、数据库连接等功能3软件的应用测试

1 Web目录扫描模块测试

2 Webshell爆破测试

4结束语

正文

信息安全类有关论文范例与网站漏洞检测软件的设计与应用相关硕士学位毕业论文范文关于信息安全及网络安全及漏洞方面的优秀学术论文范文信息安全类有关毕业论文提纲关于网站漏洞检测软件的设计与应用相关论文范例对写作信息安全论文范文课题研究的大学硕士、本科毕业论文开题报告范文和文献综述及职称论文参考文献资料有帮助。

摘要本文主要研究一种网站漏洞检测软件可以对网站的各种危险漏洞进行全面的扫描、检测和分析从而帮助网站管理员有的放矢地对网站漏洞进行修补

该文url:

关键字关键词网站漏洞扫描检测

1引言

随着社会信息化程度不断提高 网络及其信息系统面临的安全威胁日益突出. 10年前黑客入侵主要是对计算机端口的入侵而现在则通过Web进行入侵.当黑客得到Webshell时就可以进一步“提权”获取服务器控制权从而为所欲为地进行各种破坏活动带来难以预料

的损失.本文主要研究并实现了一款网站漏洞检测软件.针对各种不同脚本的网站漏洞进行分析并进行漏洞扫描和检测 同时协助网站管理员及时掌握自身网站漏洞信息有的放矢地进行修补确保访问者和网站自身的信息安全。

2网站漏洞类型分析

由于Web应用程序的开发者在编写代码的时候没有对用户输入数据或页面信息如Cookie进行必要的合法性判断导致了攻击者利用这个编程漏洞来入侵数据库或者植入木马那么后果将不堪设想.根据漏洞利用成功后攻击者获取的网站权限大小可以将漏洞分为三类高危漏洞、中危漏洞和低危漏洞。

1高危漏洞包括SQL注入漏洞、 XSS跨站脚本漏洞、页面存在源代码泄露、 网站存在备份文件、 网站存在包含S VN信息的文件、网站存在Resin任意文件读取漏洞以及服务器安装的第三方软件。

2中危漏洞包括网站存在目录浏览漏洞、 网站存在Phpinfo文件、 网站存在服务器环境探针文件、网站存在日志信息文件、 网站存在JSP示例文件。

3低危漏洞包括页面上存在网站程序的调试信息、 网站存在后台登录地址、 网站存在服务端统计信息文件、网站存在敏感目录。

怎么写信息安全硕士毕业论文

播放:26203次评论:3719人

对于上述网站漏洞常用的漏洞扫描工具有JS KY、 WVS、 APP SACN等通常都是需要付费的 即使有破解版的也多半被捆绑病毒.与之相比本文研究的网站漏洞检测软件除具备上述软件的基本扫描功能之外还增加了一些其他功能 以方便测试者使用。

3漏洞检测软件的设计

在对网站漏洞总结分析的基础上将软件划分为10个功能模块分别是编码加密模块、浏览器模块、注入模块、 Spider模块、 XSS攻击检测模块、 Web敏感目录扫描模块、 IP端口扫描模块、 Webinfo检测模块、暴力破解 模块、其他辅助功能模块等.如图1所示。

主要功能模块介绍。

1编码解码加密模 md5加密、 Base64、 HEX、 UTF-7、 ASCI I、URL编码解码等功能可以帮助管理员在修补漏洞、测试其网站 的强弱时提供便利。

2浏览器模块 x-forword获取与修改、 REF获取与修改、cookie获取与修改帮助管理员测试cookies欺骗、抓包上传等相关漏洞。

3注入模块检测网站是否存在SQL注入漏洞.包含三种注入检测数据提交方法 get、 post和cookies注入.目前通用的防注入系统对GET和POST注入进行了过滤而未对cookies注入进行过滤 因而导致了部分网站被黑。

4 Spider模块爬行整个Web的架构 旨在加强扫描网站的结构并判断是否存在敏感信息、 目录或文件的暴漏等问题。

5 XSS检测模块扫描网站程序是否存在XSS漏洞主要检测反射型和存储型跨站。

6 Web敏感目录扫描模块对网站低危漏洞进行测试扫描网站后台、上传地址、 网站备份等敏感信息。

7 IP端口扫描模块扫描网站及网站C段的端口 以发现Web服务器开放的特殊端口。

8 Webinfo检测模块查询网站的WHOIS地理位置等信息 同时提醒网管对网站的注册信息进行狭义的社工 以确保自身及网站的安全。

9爆力破解模块&65306

;Webshell 爆破、 SHH 爆破、 Tel 爆破、 MSSQL 爆破、 MYSQL爆破帮助管理员测试系统安装的第三方软件是否存在弱口令漏洞。

10其他辅助功能模块提供白盒测试、数据库连接等功能。

值得一提的是本软件是由用户根据需要自行选择扫描模块的.例如如果用户选择了SQL注入检测功能那么程序就会分析网站是否存在带参数动态脚本如果存在就抓取网站所有链接进行SQL注入检测反之提示用户网站为动态脚本。

3软件的应用测试

本软件是在Win7X86下用.进行测试的下面列出一些模块的应用测试情况。

1 Web目录扫描模块测试

Web目录扫描模块主要对网站的敏感目录进行扫描如网站后台路径、 网站编辑器路径、网站备份等一些敏感信息.如图2所示与市面上的WWWSCAN相比其图形化的GUI界面不仅使用方便而且其扫描字典是封装好的DLL可以扩充修改.软件默认线程为3 以保证扫描时不会向目标网站服务器发送过多的数据包防止间接形成“DDOS攻击”

2 Webshell爆破测试

暴力破解之一的Webshell破解可以帮助管理员利用攻击者的Webshell对自己的网站进行检查并且追踪入侵者的形迹.如图3所示 Webshell爆破主要针对各种脚本的黑客后门进行多线程 破解。

4结束语

本文研究的漏洞检测软件可以对各种网站漏洞进行扫描和检测并向网站管理员及渗透测试工程师提供网站可能存在的漏洞信息为其漏洞修复提供了可靠、有效的使用工具。

参考文献

[1]王良.漏洞扫描系统设计与应用[J] .信息安全与技术 -3 44-

46。

[2]赵振国蔡皖东.网络漏洞扫描器的设计与实现[J] .微电子学与计算机 2005 22 4  122-125。

[3]GB/T20278-2006 《信息安全技术网络脆弱性扫描产品技术要求》

[4]魏为民袁仲雄.网络攻击与防御技术的研究与实践[J] .信息网络安全 2012 12  53-56。

[5]张驰罗森林.网页内容安全快速信息抽取方法[J] .信息网络安全 2012 10  20-22。

作者简介

喻钧1970- 女重庆人副教授研究方向 网络安全与信息对抗技术。

季靖1989- 男陕西汉中人本科研究方向 网络与信息安全。

李景涛1992- 男陕西榆林人本科研究方向 网络与信息安全。

闫涛1991- 男 山西运城人本科研究方向 网络与信息安全。

邢何东1990- 男陕西西安本科研究方向 网络与信息安全。

参考文献推荐

本科毕业论文

本科论文答辩流程

本科生论文抄袭率

自考本科多少年

小自考本科

优秀本科毕业论文

自考本科就业

自考本科报名时间

自考本科难吗

自考本科考研

本文doc格式: 网站漏洞检测软件的设计与应用【论文】

Gcore(gcorelabs)俄罗斯海参崴VPS简单测试

有一段时间没有分享Gcore(gcorelabs)的信息了,这是一家成立于2011年的国外主机商,总部位于卢森堡,主要提供VPS主机和独立服务器租用等,数据中心包括俄罗斯、美国、日本、韩国、新加坡、荷兰、中国(香港)等多个国家和地区的十几个机房,商家针对不同系列的产品分为不同管理系统,比如VPS(Hosting)、Cloud等都是独立的用户中心体系,部落分享的主要是商家的Hosting(Virtu...

CloudCone(12.95美元/月CN2 GT线路,KVM架构1 Gbps带宽

整理一下CloudCone商家之前推送的闪购VPS云服务器产品,数量有限,活动推出可能很快机器就售罄了,有需要美国便宜VPS云服务器的朋友可以关注一下。CloudCone怎么样?CloudCone服务器好不好?CloudCone值不值得购买?CloudCone是一家成立于2017年的美国服务器提供商,国外实力大厂,自己开发的主机系统面板,CloudCone主要销售美国洛杉矶云服务器产品,优势特点是...

Vultr VPS新增第18个数据中心 瑞典斯德哥尔摩欧洲VPS主机机房

前几天还在和做外贸业务的网友聊着有哪些欧洲机房的云服务器、VPS商家值得选择的。其中介绍他选择的还是我们熟悉的Vultr VPS服务商,拥有比较多达到17个数据中心,这不今天在登录VULTR商家的时候看到消息又新增一个新的机房。这算是第18个数据中心,也是欧洲VPS主机,地区是瑞典斯德哥尔摩。如果我们有需要欧洲机房的朋友现在就可以看到开通的机房中有可以选择瑞典机房。目前欧洲已经有五个机房可以选择,...

网站漏洞检测为你推荐
宜昌市体育中心访问chromeabolishingios11重庆网通重庆联通网上营业厅手机版xp如何关闭445端口请大家帮帮忙,怎样关闭135和445端口?windows键是哪个Windows快捷键是什么itunes备份itunes备份是什么x-routerX-TRAlL是什么意思canvas2七尾奈留除了DC canvas2 sola EF 快乐小兔幸运草 以外改编成动画的作品有哪些?谷歌sbgoogle一下"SB",虽然显示的是baidu排第一,链接的不是baidu.
江西服务器租用 域名备案收费吗 3322免费域名 鲨鱼机 名片模板psd evssl证书 免费个人网站申请 ca4249 中国智能物流骨干网 e蜗 秒杀汇 33456 最漂亮的qq空间 带宽租赁 免费ftp 工信部网站备案查询 防cc攻击 镇江高防 万网服务器 博客域名 更多