毕业设计--基于模糊测试的漏洞发现
《毕业设计--基于模糊测试的漏洞发现》由会员分享,可在线阅读,更多相关《毕业设计--基于模糊测试的漏洞发现(56页珍藏版)》请在毕设资料网上搜索。
1、 毕业设计(论文) 题目名称:基于模糊测试的漏洞发现 跨站脚本模糊测试 基于模糊测试的漏洞发现 跨站脚本模糊测试 Vulnerability Discovery based on fuzz testing XSS fuzz testing 2011 年 06 月 I 中文摘要 跨站脚本漏洞是 Web 应用程序中最常见的一种漏洞,广泛存在于 Web 应用程序和服 务器中,很多计算机病毒、蠕虫等都是利用了跨站脚本,其危害性甚大。怎样发掘 Web 应 用程序中跨站脚本漏洞,成了 Web 应用程序开发人员关注的重要问题。本文以 Web 应用 程序跨站脚本为研究对象,研究 Web 应用程序跨站脚本漏洞模
2、糊测试技术。论文包括以下 研究工作。 首先,分析跨站脚本漏洞成因,重点研究了 HTML,JavaScript。触发跨站脚本的原因 分为以下两种:通过闭合标签触发跨站脚本,通过标签属性传递值触发跨站脚本。跨站脚 本分为两种类型:反射型跨站脚本和持久型跨站脚本。然后,使用源代码分析方法发掘跨 站脚本。在分析跨站脚本成因时,提出了利用源代码挖掘跨站脚本的方法。用这种方法挖 掘跨站脚本是最基础的一种挖掘方法,用分析源代码的方法寻找到若干跨站脚本漏洞。再 者,重点分析了模糊测试原理,提出了模糊测试功能需求分析和框架设计,研究了实现模 糊测试技术的核心算法。研究了模糊测试技术挖掘跨站脚本漏洞的方法技巧,总
3、结了关键 步骤,使用模糊器挖掘若干未知漏洞。最后应用模糊测试技术,发掘未知跨站脚本漏洞, 并做收集记录添加在附录 C 中。 本文研究意义为: 能迅速挖掘跨站脚本漏洞, 能有效测试 Web 应用程序中的跨站脚本。 这为继续研究模糊测试 Web 应用程序提供了基础,为构建 Web 应用程序模糊测试系统探 索了思路。 关键词: Web 应用程序; 跨站脚本; 模糊测试技术; 模糊器; WebFuzz Abstract Cross-site scripting vulnerability is the most common web applications and servers vulnerabi
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中设计图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业设计 基于 模糊 测试 漏洞 发现
