期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
云环境下Web应用扫描中的网络爬虫技术探究 被引量:5
1
作者 周大 《信息网络安全》 2012年第5期20-23,共4页
在云计算的大环境下,保护服务器端的Web应用安全变得更加重要。Web应用扫描作为预先发现安全问题的重要手段,现已获得广泛的重视。文章提出,对Web应用扫描的研究离不开对网络爬虫技术的研究,网络爬虫能力直接决定了Web应用漏洞扫描的检... 在云计算的大环境下,保护服务器端的Web应用安全变得更加重要。Web应用扫描作为预先发现安全问题的重要手段,现已获得广泛的重视。文章提出,对Web应用扫描的研究离不开对网络爬虫技术的研究,网络爬虫能力直接决定了Web应用漏洞扫描的检测覆盖面,文章主要从URL的关系出发来介绍Web应用扫描中使用的网络爬虫技术。 展开更多
关键词 云计算 web应用扫描 网络爬虫 DOM URL
下载PDF
Web应用漏洞扫描服务的研究与设计
2
作者 刘向军 吴倩倩 +1 位作者 雷华 梁瑞东 《电子技术应用》 北大核心 2016年第S1期72-74,83,共4页
基于现有Web应用扫描器对HTML5带来的点击劫持漏洞支持情况进行了调查分析,在提供Web应用安全扫描服务时选择W3af作为基础平台进行改造,并且通过定制扫描脚本,使其能够对网站提供高效的Web应用安全扫描和评估服务.
关键词 HTML5 点击劫持 W3af web应用扫描
下载PDF
数字校园web应用安全问题研究 被引量:1
3
作者 吴海燕 高国柱 苗春雨 《中山大学学报(自然科学版)》 CAS CSCD 北大核心 2009年第S1期358-361,共4页
B/S技术已经成为数字校园的主流技术,同时web应用也给数字校园的信息安全带来了新的挑战。文章分析了web应用常见的安全威胁,提出了数字校园web应用安全防护模型,最后对两种目前比较成熟的web应用安全评测技术进行了介绍。
关键词 web应用安全 数字校园 web应用安全漏洞扫描
下载PDF
HTML5安全研究 被引量:11
4
作者 孙松柏 Ali Abbasi +2 位作者 诸葛建伟 段海新 王珩 《计算机应用与软件》 CSCD 北大核心 2013年第3期1-6,16,共7页
HTML5是目前富互联网应用(RIA)中最重要的技术之一。由于得到了业界厂商的大力支持,发展迅速,已经成为未来Web应用发展的事实标准。新技术的引用,在给用户提供丰富多彩互联网的同时,也引入了新的安全问题:CORS、XHR-LEVEL2等已经打破了... HTML5是目前富互联网应用(RIA)中最重要的技术之一。由于得到了业界厂商的大力支持,发展迅速,已经成为未来Web应用发展的事实标准。新技术的引用,在给用户提供丰富多彩互联网的同时,也引入了新的安全问题:CORS、XHR-LEVEL2等已经打破了浏览器原有的同源策略准则(SOP);Web Storage、Application Cache等新功能在增强客户端能力的同时,也提供了一些新型的客户端攻击机制;Web Workers、Web Socket等新特性则引入了新的滥用手段。在中国互联网上,越来越多的网站开始逐步采用HTML5技术,但在安全防护方面还存在众多弱点。与此同时,目前大多数Web应用扫描器都不具备检测HTML5安全问题的特性,这使得HTML5安全问题在安全评估与渗透测试过程中成为盲点。深入探讨HTML5新引入的安全威胁,通过对国内支持HTML5大型网站的测试发现了大量安全问题,并对现有Web应用扫描器对HTML5支持情况进行了调查分析,结果验证了国内互联网网站对于HTML5新形态安全威胁的脆弱性。 展开更多
关键词 HTML5 web应用安全 CORS web应用扫描
下载PDF
网络安全漏洞检测与合规性管理系统 被引量:1
5
作者 黄桂妲 《信息与电脑》 2018年第13期109-112,共4页
针对企业实时监控网络资产和发现漏洞的安全管理需求,在扫描引擎及其漏洞特征库的基础上,采用Web应用漏洞检测、系统漏洞检测、端口检测等多项安全扫描服务、合规扫描服务,分析和发现应用、主机、网络设备中的安全漏洞和安全薄弱点,给... 针对企业实时监控网络资产和发现漏洞的安全管理需求,在扫描引擎及其漏洞特征库的基础上,采用Web应用漏洞检测、系统漏洞检测、端口检测等多项安全扫描服务、合规扫描服务,分析和发现应用、主机、网络设备中的安全漏洞和安全薄弱点,给出详细漏洞报告,同时,针对这些信息安全隐患给出详尽的处理措施和建议。 展开更多
关键词 网络安全 漏洞检测 合规检测 系统漏洞扫描 web应用漏洞扫描 合规性基线扫描
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部