




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
目錄結(jié)論與展望結(jié)論本文初步研究并實現(xiàn)了WEB漏洞檢測系統(tǒng),總結(jié)了WEB漏洞檢測系統(tǒng)的核心功能和實現(xiàn)方法,并在Python3.9的Flask框架下編寫了WEB漏洞檢測系統(tǒng),在測試中取得一定的成果。下文對上述技術(shù)做一個總結(jié):系統(tǒng)所需的技術(shù)在第三部分的內(nèi)容中,已經(jīng)進行了詳細的描述,并且在第二章當中介紹了很多種系統(tǒng)構(gòu)建所需要的技術(shù)內(nèi)容,明確了系統(tǒng)設計的目標,也對系統(tǒng)的成果有了大體規(guī)劃,提高了系統(tǒng)搭建的成功率。核心掃描模塊的設計跟優(yōu)化通過github以及公開網(wǎng)站上面的各種掃描器設計思路,汲取前人的智慧,分析完成了系統(tǒng)所需的掃描器模塊。之后,根據(jù)對測試結(jié)果的分析,對掃描內(nèi)容進行各項細致的優(yōu)化,從而可以實現(xiàn)更準確的掃描內(nèi)容。成功搭建WEB漏洞檢測系統(tǒng)由于經(jīng)過不斷地測試和實踐,再加上對不同情況的分析,成功應用celery構(gòu)建出python的分布式掃描系統(tǒng)。進一步工作的方向web漏洞檢測系統(tǒng)的初步實現(xiàn)方案已經(jīng)成功達成,但是還留存有不足之處,因此后續(xù)可能會增加和改進的功能如下:自定義POC模塊目前系統(tǒng)只是采用單一的GET、POST請求,之后會根據(jù)綜合實際情況分析,采用了漏洞利用鏈的方式,用基于用戶指定不同的payload進行結(jié)合,來提高漏洞利用率。實驗數(shù)據(jù)本文目前中絕大多數(shù)部分數(shù)據(jù)都是本地測試和百度域名測試的結(jié)果,之后會增加其他真實環(huán)境的測試,使得漏洞檢測系統(tǒng)能夠更加貼近于滲透測試人員的使用需求。Web展示頁面由于系統(tǒng)僅僅是初步實現(xiàn),功能方面可能還存在不足之處,之后會為系統(tǒng)增加資產(chǎn)巡檢模塊,可以讓用戶定期掃描資產(chǎn)存在的風險,保護網(wǎng)站的安全性。致謝參考文獻王丹妮,于海,滕子貽,劉翀.淺談網(wǎng)絡安全技術(shù)與應用[J].電腦知識與技術(shù),2021,17(08):56-57.
向立莉.計算機網(wǎng)絡信息安全及防護策略探討[J].數(shù)字通信世界,2021(02):34-36.史逸飛.計算機網(wǎng)絡安全與防御探析[J].信息記錄材料,2021,22(02):54-55.林琳.國內(nèi)外信息安全現(xiàn)狀研究分析[J].信息安全與技術(shù),2015,6(09):64-66.郝子希.基于滲透技術(shù)的Web應用漏洞掃描器設計與實現(xiàn)[D].東華大學,2018.Backtrack中文網(wǎng),KaliLinux適合你么?[EB/OL],中共中央網(wǎng)絡安全和信息化委員會辦公室,王琪.面向Web應用的漏洞掃描技術(shù)研究[D].南京郵電大學,2016.王亞東.基于插件的Web應用漏洞掃描系統(tǒng)設計與實現(xiàn)[D].東南大學,2019.孫梅,郭宇燕,韓超,余磊.Web滲透測試方法研究[J].通化師范學院學報,2019,40(02):60-67.陳春燕.基于web站點的xss攻擊分析與防范[J].電子
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 商品代理采購合同范本
- 河北省保定市2025屆高三下學期一模試題 地理 含解析
- 創(chuàng)新創(chuàng)業(yè)基礎(chǔ)教程 課件 模塊三 創(chuàng)業(yè)團隊組建
- 不跪的中國人課件
- 西藏昌都地區(qū)昌都縣2025年數(shù)學三下期末質(zhì)量跟蹤監(jiān)視模擬試題含解析
- 云南農(nóng)業(yè)職業(yè)技術(shù)學院《中國現(xiàn)代文學Ⅱ》2023-2024學年第一學期期末試卷
- 濟源職業(yè)技術(shù)學院《農(nóng)業(yè)機械與信息技術(shù)》2023-2024學年第二學期期末試卷
- 長沙理工大學城南學院《復合材料力學與結(jié)構(gòu)設計基礎(chǔ)》2023-2024學年第二學期期末試卷
- 遼寧省大連市高新區(qū)2025年小升初數(shù)學綜合練習卷含解析
- 沈陽航空航天大學《鋼琴(3)》2023-2024學年第二學期期末試卷
- 五一節(jié)前安全培訓
- 高級考評員職業(yè)技能鑒定考試題及答案
- 建筑工程住宅水泥制品排氣道系統(tǒng)應用技術(shù)規(guī)程
- 2024年中國紅木家具市場調(diào)查研究報告
- 湖北省襄陽市襄州區(qū)2025屆初三(生物試題理)4月第一次綜合練習試卷含解析
- 初中語文必考必背古詩詞、古文61篇大全
- 公積金個人貸款合同模板
- 智能紡織技術(shù)的家居家紡應用
- 投標承諾函格式(具有履行合同所必需的設備和專業(yè)技術(shù)能力)
- DL∕T 515-2018 電站彎管 標準
- DZ∕T 0270-2014 地下水監(jiān)測井建設規(guī)范
評論
0/150
提交評論