• Complex
  • Title
  • Keyword
  • Abstract
  • Scholars
  • Journal
  • ISSN
  • Conference
搜索

Author:

王丹 (王丹.) | 刘立家 (刘立家.) | 林九川 (林九川.) | 赵文兵 (赵文兵.) | 杜晓林 (杜晓林.)

Indexed by:

Scopus PKU CSCD

Abstract:

为提升跨站脚本(cross site scripting,XSS)漏洞检测中对隐藏注入点的扫描覆盖率,有效判定是否存在XSS漏洞攻击,提出构建Web应用文档对象模型(document object model,DOM)状态转换图搜索XSS漏洞注入点的方法.该方法以DOM状态为节点,以浏览器事件为边对Web应用建模,结合页面分析和代理技术来识别漏洞注入点,提高XSS漏洞注入点判定准确率.首先分析页面中带参数的统一资源定位符(uniform resource locator,URL)和Form表单,并尝试触发页面元素的浏览器事件来检测其是否含有数据请求,以判定Web页面是否有疑似漏洞注入点;进一步利用探子向量进行测试,并根据探子向量的输出位置,对注入点进行分类并保存.之后,基于变异操作和过滤逃逸技术对XSS过滤逃避欺骗备忘单进行转换来设计攻击向量,对已发现的漏洞注入点进行测试,并设计多种方法对不同响应结果进行分析.最后,通过实验对比,验证了其有效性.

Keyword:

Selenium 跨站脚本(XSS)漏洞 爬虫 状态转换图 文档对象模型(DOM)

Author Community:

  • [ 1 ] [王丹]北京工业大学
  • [ 2 ] [刘立家]北京工业大学
  • [ 3 ] [林九川]公安部第三研究所
  • [ 4 ] [赵文兵]北京工业大学
  • [ 5 ] [杜晓林]北京工业大学

Reprint Author's Address:

Email:

Show more details

Related Keywords:

Source :

北京工业大学学报

ISSN: 0254-0037

Year: 2018

Issue: 9

Volume: 44

Page: 1208-1216

Cited Count:

WoS CC Cited Count:

SCOPUS Cited Count: 2

ESI Highly Cited Papers on the List: 0 Unfold All

WanFang Cited Count: 1

Chinese Cited Count:

30 Days PV: 0

Affiliated Colleges:

Online/Total:691/5279260
Address:BJUT Library(100 Pingleyuan,Chaoyang District,Beijing 100124, China Post Code:100124) Contact Us:010-67392185
Copyright:BJUT Library Technical Support:Beijing Aegean Software Co., Ltd.