基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Q-Zone中对于个人空间名称的检查不严格(只在客户端用Javascript作了检查)并没有有效地防止外部提交,导致可以写入任何危险代码。
推荐文章
一种基于支持向量机的跨站脚本漏洞检测技术
支持向量机
跨站脚本攻击
特征向量
Web安全
特征选择
RE-SVM-RFE算法
儿童个人空间的构筑
儿童
个人空间
设计手法
基于 PHP 的在线跨站脚本检测工具
跨站脚本
Web
PHP
安全检测
扫描
漏洞利用工具研发框架研究
漏洞利用
二进制漏洞
模块化
shellcode模块
研发框架
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Q-zone个人空间名称跨站漏洞利用工具
来源期刊 黑客防线 学科 工学
关键词 个人空间 名称 JAVASCRIPT 工具 漏洞 客户端 检查 代码
年,卷(期) 2005,(B07) 所属期刊栏目
研究方向 页码范围 32
页数 1页 分类号 TP3
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2005(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
个人空间
名称
JAVASCRIPT
工具
漏洞
客户端
检查
代码
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导