收录:
摘要:
跨站脚本(XSS)漏洞是近年来较为流行的一种漏洞,随着Ajax技术的广泛应用,其危害性及快速的传播能力也越来越强.现有的漏洞检测技术没有充分对该类漏洞的漏洞注入点进行研究,使用的漏洞检测技术也没有充分考虑测试请求后响应的页面,导致漏洞检测率相对较低.针对现有漏洞检测技术的不足之处,加强对隐含页面的DOM结构分析,提出基于DOM状态改变的方式查找漏洞注入点的方法.在此基础上提出基于页面交互点相关的漏洞检测方法,设计并实现了漏洞检测原型系统.实验证明,该原型系统能够找到更多的漏洞注入点,能有效地提高漏洞检测率.
关键词:
通讯作者信息:
电子邮件地址: