• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

王丹 (王丹.) | 刘源 (刘源.) | 赵文兵 (赵文兵.) | 付利华 (付利华.) | 杜晓林 (杜晓林.)

收录:

CQVIP PKU CSCD

摘要:

为改进XSS漏洞检测系统中对复杂网页漏洞注入点发现不够充分、动态地分析目标站点的响应信息不足等问题,改善XSS漏洞检测系统的注入点提取、攻击测试向量生成和响应分析等,提出了基于用户行为模拟的XSS漏洞检测方法.通过分析网页结构找到多种非格式化注入点,并通过综合考虑字符串长度、字符种类等因素对攻击向量进行了优化,以绕过服务器的过滤函数,缩短漏洞测试所用的时间.测试结果表明所提方法提高了漏洞注入点的检测覆盖率,提升了XSS漏洞的检测效果.

关键词:

Headless浏览器 XSS漏洞 Ghost.py 检测

作者机构:

  • [ 1 ] 北京工业大学计算机学院

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

大连理工大学学报

年份: 2017

期: 03

卷: 57

页码: 302-307

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次:

中文被引频次:

近30日浏览量: 4

在线人数/总访问数:946/3853233
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司