首页> 中文会议>第十届信息安全漏洞分析与风险评估大会 >基于网络的漏洞扫描相关技术研究

基于网络的漏洞扫描相关技术研究

摘要

Web应用的安全问题日益突出,其漏洞严重危害企业和用户的信息安全,保障Web应用的安全性刻不容缓.常用的Web应用漏洞扫描工具采用源自爬虫技术的广度优先搜索算法,效率不高.为了增加漏洞扫描的准确性和针对性,进行了基于网络的漏洞扫描相关技术研究,设计了相应的扫描工具.该工具应用Web漏洞扫描相关理论,实现了含有Web应用的扫描预处理(包括端口扫描和指纹识别)和用户模块配置方面的扫描方法.实验结果表明,该工具支持主流Web应用漏洞检测,包括SQL注入、跨站脚本(XSS)文件目录遍历等漏洞.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号