基于SSM技术的网络安全渗透测试系统的开发
2021-05-13陈志伟
鞍山师范学院学报 2021年2期
陈志伟
(福建林业职业技术学院 自动化工程系,福建 南平 353000)
随着网络技术和信息安全技术的不断深度融合发展,每天有大量的数据信息往来于互联网,获取这些数据信息变得越来越便捷的同时,存在其中的某些敏感数据会因Web系统本身的漏洞或者弱点而被泄漏,这将给社会或公众带来潜在危害.由此,进行网络安全渗透测试系统的设计[1],开发出具有高可靠性、低成本和长生命周期等优点的系统[2],以此为平台测试发现网站页面可能存在的安全漏洞,并给出应对措施.
1 系统介绍
1.1 J2EE和SSM框架
J2EE是在SUN公司的引领和推动下,召集多家公司技术人员协同合作而制定出的一套企业级应用程序开发规范,该规范采用分层设计思想,为搭建具有高复用、高扩展、松耦合的应用系统提供了良好的技术支持.

图1 SSM框架划分系统层次
SSM作为经典的模型(M)—视图(V)—控制器(C)框架,将系统划分为持久化(Persistence)层、数据访问(DAO)层、业务(Service)层和Web表现层,如图1.
1.2 系统功能
网络安全渗透测试系统设计按“区”划分,主要分为测试(题目)区、功能区和推荐区.从具体各区功能的实现角度出发,对测试区、功能区和推荐区设计作如下说明:
1.2.1 测试区 提供进行安全渗透测试的平台,用来发现可疑的网站页面弱点并给出应对措施.部署有脚本测试模块、注入测试模块、上传测试模块、综合测试模块等,是系统的核心功能所在.图2是系统的核心——测试(题目)区功能模块划分情况.
1.2.2 功能区 负责对登录测试……
登录APP查看全文
