毕业论文
计算机论文
经济论文
生物论文
数学论文
物理论文
机械论文
新闻传播论文
音乐舞蹈论文
法学论文
文学论文
材料科学
英语论文
日语论文
化学论文
自动化
管理论文
艺术论文
会计论文
土木工程
电子通信
食品科学
教学论文
医学论文
体育论文
论文下载
研究现状
任务书
开题报告
外文文献翻译
文献综述
范文
WEB安全漏洞检测工具的分析与改进(10)
支持客户端SSL证书 ■
Gzip处理 ■
区块编码处理 ■ ■
HTTP 100响应处理 ■ ■
可扩展性 ■
持久稳固的配置 ■ ■
平台独立性 ■ ■
3.5 本章小结
本章首先分析了目前主流的两类web应用程序安全漏洞扫描工具:web拦截代理和web应用程序扫描器。由于web拦截代理的优越性,所以我们选择这类工具为研究对象。接下来,对基于web拦截代理的漏洞扫描工具Burp Suite和Paros Proxy进行了分析比较,决定使用Burp Suite进行漏洞扫描和探测。
4 运用Burp Suite检测漏洞
鉴于当前很多网站对web漏洞防范意识的淡泊,我在学习Burp Suite的基础上对各大网站的漏洞进行了深入扫描,并对漏洞进行了深入分析。
4.1 Burp Suite的配置
如图4.1 所示,首先配置IE浏览器[12],Internet选项---连接---设置---启动代理服务器---设置地址:localhost 端口:8080
共10页:
上一页
1
2
3
4
5
6
7
8
9
10
下一页
上一篇:
IPAD上邮件系统集成应用与实现
下一篇:
企业园区网的规划与设计+文献综述
论利用ebXML和SOAP开发Web服务【2352字】
Web技术的网络考试系统【2240字】
ASP技术开发Web数据库检索程序【1514字】
ASP.NET的Web网络應用程序开...
使用http协议和winsockapi实现...
Web的安全威胁与安全防护【1802字】
WEB服务器多框架解决方案【1450字】
AT89C52单片机的超声波测距...
承德市事业单位档案管理...
10万元能开儿童乐园吗,我...
国内外图像分割技术研究现状
公寓空调设计任务书
志愿者活动的调查问卷表
神经外科重症监护病房患...
医院财务风险因素分析及管理措施【2367字】
C#学校科研管理系统的设计
中国学术生态细节考察《...