毕业论文
计算机论文
经济论文
生物论文
数学论文
物理论文
机械论文
新闻传播论文
音乐舞蹈论文
法学论文
文学论文
材料科学
英语论文
日语论文
化学论文
自动化
管理论文
艺术论文
会计论文
土木工程
电子通信
食品科学
教学论文
医学论文
体育论文
论文下载
研究现状
任务书
开题报告
外文文献翻译
文献综述
范文
WEB安全漏洞检测工具的分析与改进(10)
支持客户端SSL证书 ■
Gzip处理 ■
区块编码处理 ■ ■
HTTP 100响应处理 ■ ■
可扩展性 ■
持久稳固的配置 ■ ■
平台独立性 ■ ■
3.5 本章小结
本章首先分析了目前主流的两类web应用程序安全漏洞扫描工具:web拦截代理和web应用程序扫描器。由于web拦截代理的优越性,所以我们选择这类工具为研究对象。接下来,对基于web拦截代理的漏洞扫描工具Burp Suite和Paros Proxy进行了分析比较,决定使用Burp Suite进行漏洞扫描和探测。
4 运用Burp Suite检测漏洞
鉴于当前很多网站对web漏洞防范意识的淡泊,我在学习Burp Suite的基础上对各大网站的漏洞进行了深入扫描,并对漏洞进行了深入分析。
4.1 Burp Suite的配置
如图4.1 所示,首先配置IE浏览器[12],Internet选项---连接---设置---启动代理服务器---设置地址:localhost 端口:8080
共10页:
上一页
1
2
3
4
5
6
7
8
9
10
下一页
上一篇:
IPAD上邮件系统集成应用与实现
下一篇:
企业园区网的规划与设计+文献综述
基于激光超声检测金属材...
无人水面艇目标检测与追踪系统研究与应用
React+Router+webpack楼宇能源监控Web端设计与实现
基于WEB的计算机导购平台的设计与实现
基于Web的房租客网站设计与实现
Web应用程序漏洞扫描器设计
基于JavaWeb的考试自动评分系统的设计与实现
AES算法GPU协处理下分组加...
浅论职工思想政治工作茬...
浅谈高校行政管理人员的...
提高教育质量,构建大學生...
酵母菌发酵生产天然香料...
STC89C52单片机NRF24L01的无线病房呼叫系统设计
基于Joomla平台的计算机学院网站设计与开发
压疮高危人群的标准化中...
上海居民的社会参与研究
从政策角度谈黑龙江對俄...