Web应用安全攻防实训平台的设计与实现  

在线阅读下载全文

作  者:张红瑞[1] 郝建[1] 吕延岗[1] 

机构地区:[1]石家庄职业技术学院,河北石家庄050081

出  处:《学周刊(下旬)》2014年第2期28-29,共2页Learning Weekly

基  金:河北省高等学校科学研究计划项目(课题编号:Z2012087);石家庄市哲学社会科学规划研究项目(课题编号:WH1217)

摘  要:紧密结合OWASP和Trust Wave的安全报告,进行Web应用相关安全威胁(漏洞)特征的分析和提取,并在此基础上设计和实现Web应用安全攻防实训平台,集成了多种类型的Web系统和应用漏洞。在Web应用安全攻防实训平台上,对SQL注入攻防过程进行真实训练,使用户能清晰地看到攻击行为、过程、结果,并能够有针对性地提出SQL注入安全改进建议和完成相关安全措施部署。

关 键 词:OWASP Web应用漏洞 安全攻防 实训平台SQL注入 

分 类 号:TP311.5[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象