• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

王全民 (王全民.) | 雷佳伟 (雷佳伟.) | 张程 (张程.) | 赵小桐 (赵小桐.)

收录:

CQVIP

摘要:

随着Web应用不断的发展,随之而产生的包括XSS在内的各种安全漏洞也越来越多。今天,XSS传统防御技术的缺陷已经越来越多地显现,例如防御种类单一、防御强度低、防御手段落后等,这就迫切需要不断提高和完善防御的方法和手段。针对此问题,提出了一种基于Scrapy的爬虫框架的Web应用程序漏洞检测方法。通过框架提供的便利条件对页面进行提取分析,根据不同的攻击方式生成特有的攻击向量,最后使页面注入点与攻击向量组合达到测试是否具有漏洞的目的。实验结果表明,这种漏洞检测方法在爬取页面以及漏洞检测的效率上都有了很大的提高。

关键词:

Scrapy Attack Vectors Web应用 Scrapy爬虫 攻击向量XSS XSS Web Application

作者机构:

  • [ 1 ] [王全民]北京工业大学计算机学院,北京
  • [ 2 ] [雷佳伟]北京工业大学计算机学院,北京
  • [ 3 ] [张程]北京工业大学计算机学院,北京
  • [ 4 ] [赵小桐]北京工业大学计算机学院,北京

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

相关文章:

来源 :

计算机科学与应用

ISSN: 2161-8801

年份: 2016

期: 06

卷: 6

页码: 340-346

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: -1

中文被引频次:

近30日浏览量: 0

在线人数/总访问数:424/5051180
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司