• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

顾明昌 (顾明昌.) | 王丹 (王丹.) | 赵文兵 (赵文兵.) | 付利华 (付利华.)

收录:

CQVIP

摘要:

针对XSS漏洞自动化检测方法在检测效率方面的不足,研究了改进的基于渗透测试的检测方法。提出一种攻击向量自动化生成方法,同时使用机器学习算法对生成的攻击向量进行优化和分类,提高漏洞检测效率。在使用攻击向量进行渗透测试前,使用探子算法去除一部分不存在XSS漏洞的页面,以减少测试阶段与Web服务器的交互次数。此外,还对获取的注入点进行去重处理,以避免重复检测不同页面中相同的注入点。实验结果表明,该方法能够有效改善XSS漏洞检测效率。

关键词:

机器学习 渗透测试 攻击向量 XSS漏洞

作者机构:

  • [ 1 ] [顾明昌]北京工业大学
  • [ 2 ] [王丹]北京工业大学
  • [ 3 ] [赵文兵]北京工业大学
  • [ 4 ] [付利华]北京工业大学

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

软件导刊

ISSN: 1672-7800

年份: 2016

期: 7

卷: 15

页码: 173-177

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: 6

中文被引频次:

近30日浏览量: 6

归属院系:

在线人数/总访问数:1598/3856069
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司