基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对危害性最为严重的存储型XSS漏洞的特点及其触发方式,设计并实现了一款自动生成存储型XSS攻击向量的工具.使用该工具对中国2个大型视频分享网站的日志发布系统进行测试,发现6类导致存储型XSS漏洞的攻击向量.实验结果验证了该方法及测试工具的有效性,并说明中国视频网站仍存在着较大安全隐患.
推荐文章
一种基于攻击向量自动生成的X SS漏洞渗透测试方法
XSS漏洞
渗透测试
机器学习
攻击向量
Web应用存储型XSS漏洞检测方法及实现
存储型XSS
动态检测
漏洞扫描
攻击向量
一种XSS漏洞检测系统分析与设计
跨站脚本漏洞
漏洞检测
黑盒测试
动态污点分析技术
基于EBNF和二次爬取策略的XSS漏洞检测技术
跨站脚本
扩展的巴科斯范式
攻击向量
渗透测试
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 存储型XSS攻击向量自动化生成技术
来源期刊 中国科学院研究生院学报 学科 工学
关键词 存储型XSS 攻击向量 Web安全 漏洞挖掘
年,卷(期) 2012,(6) 所属期刊栏目 计算机科学
研究方向 页码范围 815-820
页数 分类号 TP393
字数 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张玉清 中国科学院研究生院国家计算机网络入侵防范中心 147 3010 26.0 50.0
2 王一丁 北方工业大学信息工程学院 39 74 5.0 6.0
3 刘奇旭 中国科学院研究生院国家计算机网络入侵防范中心 30 423 10.0 20.0
4 陈景峰 北方工业大学信息工程学院 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2012(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
存储型XSS
攻击向量
Web安全
漏洞挖掘
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
中国科学院大学学报
双月刊
2095-6134
10-1131/N
大16开
北京玉泉路19号(甲)
82-583
1984
chi
出版文献量(篇)
2247
总下载数(次)
2
总被引数(次)
15229
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导