Web渗透测试的信息抓取策略研究
作者:
基金项目:

合肥市基本建设项目(2013CGFZ1948)


Research on Information Fetching Strategy of Web Penetration Test
Author:
  • 摘要
  • | |
  • 访问统计
  • |
  • 参考文献 [5]
  • |
  • 相似文献 [20]
  • | | |
  • 文章评论
    摘要:

    文章研究了在渗透测试中Web站点的信息抓取的问题.针对Web渗透测试对于信息抓取的全面性、高效性的需求,本文通过对Web站点进行研究分析,提出了基于导航链接的网络爬虫策略,并通过减少迭代次数对传统的MD5去重算法进行了改进,优化了URL去重的效率.通过实验验证表明,该爬虫策略的信息抓取覆盖率和网页下载效率均有所提高.

    Abstract:

    This paper investigates the problem of information crawling in Web site in penetration testing. In order to meet the requirement of high efficiency and comprehensiveness of information fetching in Web penetration test, in this paper, we researched and analyzed the Web site, and proposed a web crawler strategy based on navigation link. Besides, to optimize the efficiency of URL de-emphasis, we improved the traditional MD5 de-emphasis algorithm by reducing the number of iterations. The experimental results show that the coverage of information fetching and web page download efficiency are raised with the Strategy of Web crawler.

    参考文献
    1 彭赓, 范明钰. 基于改进网络爬虫技术的SQL注入漏洞检测. 计算机应用研究, 2010, 27(7):2605-2607.
    2 Huang YW, Tsai CH, Lin TP, et al. A testing framework for Web application security assessment. Computer Networks, 2005, 48(5):739-761.[DOI:10.1016/j.comnet.2005.01.003]
    3 赵亭, 陆余良, 刘金红, 等. 基于表单爬虫的Web漏洞探测. 计算机工程, 2008, 34(9):186-188, 215.
    4 王欣. WEB应用系统安全检测关键技术研究[博士学位论文]. 北京:北京邮电大学, 2011.
    5 严磊, 丁宾, 姚志敏, 等. 基于MD5去重树的网络爬虫的设计与优化. 计算机应用与软件, 2015, 32(2):325-329, 333.
    引证文献
    网友评论
    网友评论
    分享到微博
    发 布
引用本文

宋雅楠,刘萍. Web渗透测试的信息抓取策略研究.计算机系统应用,2017,26(8):232-237

复制
分享
文章指标
  • 点击次数:1615
  • 下载次数: 1974
  • HTML阅读次数: 0
  • 引用次数: 0
历史
  • 收稿日期:2016-12-06
  • 在线发布日期: 2017-10-31
文章二维码
您是第12829256位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号