基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
伴随着B/S架构的流行和Web2.0时代的迅速发展,由于对不可信用户数据缺乏正确的校验机制,造成跨站脚本漏洞广泛地存在于各类网站中,并严重威胁用户安全.其主要原因在于服务端代码和客户端脚本的混合,使得当前技术无法准确而有效地生成攻击向量,探测跨站脚本漏洞.本文基于静态数据流特征分析,依据脚本注入位置和攻击向量模式设计了新的分析模糊器,通过采用字符串约束求解技术来验证攻击向量的有效性,并实现了白盒测试框架的原型系统XSS-Explore.实验结果表明,与同类工具相比,该系统能够较全面而准确地检测跨站脚本漏洞.
推荐文章
一种基于支持向量机的跨站脚本漏洞检测技术
支持向量机
跨站脚本攻击
特征向量
Web安全
特征选择
RE-SVM-RFE算法
基于 PHP 的在线跨站脚本检测工具
跨站脚本
Web
PHP
安全检测
扫描
跨站脚本漏洞渗透测试技术
跨站脚本漏洞
渗透测试
隐马尔科夫模型
攻击向量
注入点
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 跨站脚本漏洞的白盒测试框架的设计和实现
来源期刊 计算机工程与科学 学科 工学
关键词 Web安全 跨站脚本漏洞 静态分析 模糊器 白盒测试
年,卷(期) 2011,(10) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 45-50
页数 分类号 TP393.08
字数 5145字 语种 中文
DOI 10.3969/j.issn.1007-130X.2011.10.008
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 林柏钢 福州大学数学与计算机科学学院 75 476 11.0 17.0
2 冯锴 福州大学数学与计算机科学学院 1 8 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (8)
同被引文献  (6)
二级引证文献  (30)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2013(3)
  • 引证文献(3)
  • 二级引证文献(0)
2014(3)
  • 引证文献(1)
  • 二级引证文献(2)
2015(5)
  • 引证文献(2)
  • 二级引证文献(3)
2016(4)
  • 引证文献(1)
  • 二级引证文献(3)
2017(9)
  • 引证文献(1)
  • 二级引证文献(8)
2018(10)
  • 引证文献(0)
  • 二级引证文献(10)
2019(4)
  • 引证文献(0)
  • 二级引证文献(4)
研究主题发展历程
节点文献
Web安全
跨站脚本漏洞
静态分析
模糊器
白盒测试
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与科学
月刊
1007-130X
43-1258/TP
大16开
湖南省长沙市开福区德雅路109号国防科技大学计算机学院
42-153
1973
chi
出版文献量(篇)
8622
总下载数(次)
11
总被引数(次)
59030
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导