• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

左丹丹 (左丹丹.) | 王丹 (王丹.) | 付利华 (付利华.)

收录:

CQVIP CSCD

摘要:

跨站脚本(XSS)漏洞是近年来较为流行的一种漏洞,随着Ajax技术的广泛应用,其危害性及快速的传播能力也越来越强.现有的漏洞检测技术没有充分对该类漏洞的漏洞注入点进行研究,使用的漏洞检测技术也没有充分考虑测试请求后响应的页面,导致漏洞检测率相对较低.针对现有漏洞检测技术的不足之处,加强对隐含页面的DOM结构分析,提出基于DOM状态改变的方式查找漏洞注入点的方法.在此基础上提出基于页面交互点相关的漏洞检测方法,设计并实现了漏洞检测原型系统.实验证明,该原型系统能够找到更多的漏洞注入点,能有效地提高漏洞检测率.

关键词:

漏洞检测 漏洞注入点 跨站脚本漏洞 隐含页面

作者机构:

  • [ 1 ] [左丹丹]北京工业大学
  • [ 2 ] [王丹]北京工业大学
  • [ 3 ] [付利华]北京工业大学

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

相关文章:

来源 :

计算机应用与软件

ISSN: 1000-386X

年份: 2016

期: 7

卷: 33

页码: 278-281,298

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: 12

中文被引频次:

近30日浏览量: 2

归属院系:

在线人数/总访问数:2489/2973784
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司