应用漏洞扫描器的设计与实现.docx
《应用漏洞扫描器的设计与实现.docx》由会员分享,可在线阅读,更多相关《应用漏洞扫描器的设计与实现.docx(46页珍藏版)》请在优知文库上搜索。
1、摘要:如何及时、快速发现各种安全漏洞,并且修补安全漏洞,减轻或消除主机、URL、Web风险成为安全行业的重要课题。小型Web应用几十上百个页面,大型的Web应用成千上万个页面。如果靠人工的方式去检测每个页面的安全性,显然,这个成本是难以估计的。所以,就需要借助于自动化工具,帮助审计员去发现从主机到Web的安全漏洞。这些自动化工具就是漏洞扫描器。本次选题的目的是完成一个基于各种Web应用漏洞的的漏洞扫描器,设计思路主要是完成基于Python的脚本插件,其中要包含各种模块化的插件,通过各个模块的联动操作实现了一个完整的应用漏洞扫描工具。同时为了保证每一个功能相互独立又相互联动特地采用了模块化设计的
2、思路,实现了对需要验证的主机完成对主机URL或者Web应用完成漏洞扫描工作,最后输出一份可提供于安全工程师有迹可循且直观的漏洞扫描报告的过程,从而为安全工程师的安全工作提供完整、高效的漏洞情报。关键词:漏洞扫描技术;Web应用安全;扫描器;模块化扫描;Python脚本ImplementationofaBrowserBasedVulnerabilityScannerAbstract:Howtotimelyandquicklydiscovervarioussecurityvulnerabilities,andpatchthemtoreduceoreliminatehost,URL,andwebri
3、skshasbecomeanimportantissueinthesecurityindustry.Smallwebapplicationshavedozenstohundredsofpages,whilelargewebapplicationshavethousandstotensofthousandsofpages.Itisclearlydifficulttoestimatethecostofmanuallytestingthesecurityofeachpage.Therefore,torelyonautomatedtools,suchasvulnerabilityscanners,to
4、helpauditorsdiscoversecurityvulnerabilitiesfromhoststotheweb.Thepurposeofthisprojectistocompleteavulnerabilityscannerbasedonvariouswebapplicationvulnerabilities.ThedesignideaismainlytocompleteaPython-basedscriptplugin,whichincludesvariousmodularplugins,andrealizesacompleteapplicationvulnerabilitysca
5、nningtoolthroughthelinkageoperationofeachmodule.Inordertoensurethateachfunctionisindependentandinterrelated,amodulardesignapproachisadoptedtocompletevulnerabilityscanningworkforhosts,URLs,orwebapplicationsthatneedtobeverified.Finally,aprocessthatcanprovidesecurityengineerswithatraceableandintuitivev
6、ulnerabilityscanningreportisoutput,therebyprovidingcompleteandefficientvulnerabilityintelligenceforsecurityengineerssecuritywork.Keywords:Vulnerabilityscanning;Webapplicationsecurity;scanner;modularscanning;Pythonscript.第1章绪论11.1 选题背景意义11.2 漏洞扫描器的发展现状21.2.1 漏洞扫描技术分类21.2.2 常见漏洞扫描软件31.3 本课题研究意义41.4 论文
7、工作内容41.5 论文组织架构5第2章安全漏洞扫描技术72.1 安全漏洞研究72.1.1 漏洞定义与分类72.1.2 漏洞审查72.1.3 漏洞危害72.2 安全漏洞库82.2.1 安全漏洞库具体作用82.2.2 现有的安全漏洞库92.3 漏洞扫描技术92.3.1 漏洞扫描器工作原理92.3.2 漏洞扫描器的发展历史102.3.3 漏洞扫描器的发展趋势11第3章漏洞扫描器的系统分析123.1 漏洞扫描器概述123.2 可行性分析123.2.1 技术可行性分析123.2.2 经济可行性分析123.3 功能需求分析123.4 流程分析13第4章漏洞扫描器的系统设计与实现154.1 总体设计154.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 应用 漏洞 扫描器 设计 实现
