Web漏洞风险扫描技术研究

作者:阳广涛; 李爱华; 李帛航; 刘昊成; 张佳琪
来源:电子世界, 2020, (03): 203-204.
DOI:10.19353/j.cnki.dzsj.2020.03.117

摘要

<正>Web漏洞通常可以定义为利用在硬件或者软件协议等的实体或系统安全策略上存在的弱点,使获取者能在无视系统机密性的情况下访问系统甚至破坏系统。从访问控制的角度出发,安全漏洞产生在当冲突发生在对系统的操作与安全策略之间时。从技术角度出发,网络易受攻击的主要原因之一便是软件与网络协议之间存在不对等现象。漏洞来源可能来自应用层软件或操作系统自身伴随的缺陷或编码遗留产生的