• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

王丹 (王丹.) | 顾明昌 (顾明昌.) | 赵文兵 (赵文兵.)

收录:

CQVIP PKU CSCD

摘要:

为提升跨站脚本(XSS)漏洞检测方法的检测效果,本文提出了基于隐马尔科夫模型(HMM)的攻击向量动态生成和优化方法。采用决策树模型和代码混淆策略对攻击向量进行分类和变形,获得测试用攻击向量。使用注入点去重处理和探子技术去除一部分不存在XSS漏洞的Web页面,避免重复检测不同Web页面中相同的漏洞注入点,减少测试阶段与Web服务器的交互次数;进一步采用XPath路径定位技术提高漏洞检测结果分析的效率。对比实验结果表明,本文提出的方法降低了响应时间和漏报率,提高了检测效率。

关键词:

跨站脚本漏洞 注入点 隐马尔科夫模型 渗透测试 攻击向量

作者机构:

  • [ 1 ] 北京工业大学计算机学院

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

哈尔滨工程大学学报

年份: 2017

期: 11

卷: 38

页码: 1769-1774

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次:

中文被引频次:

近30日浏览量: 6

在线人数/总访问数:1412/3850570
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司