基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
XSS漏洞普遍存在于当前Web应用中,而且危害极其严重.随着Web2.0的到来,Web应用日趋大型化和复杂化,进一步为Web漏洞的滋生提供了温床.针对大型Web应用中复杂的数据组织结构,文章提出一种基于动态数据生成缺陷的XSS漏洞挖掘方法,能快速、高效地挖掘出大型Web应用中存在的XSS漏洞.同时,利用这一挖掘方法对Web应用中存在的HTTP Response Splitting漏洞、URL Redirection漏洞进行挖掘分析,都取得了非常显著的效果.
推荐文章
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
基于EBNF和二次爬取策略的XSS漏洞检测技术
跨站脚本
扩展的巴科斯范式
攻击向量
渗透测试
基于逆向工程的软件漏洞挖掘技术
软件漏洞
逆向工程
白箱分析
黑箱分析
基于关联规则的漏洞信息数据挖掘系统设计
关联规则
漏洞信息
数据挖掘
挖掘系统
数据漏洞
信息关联
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于动态数据生成缺陷的XSS漏洞挖掘技术
来源期刊 信息网络安全 学科 工学
关键词 跨站脚本 HTTP Response Splitting URL Redirection
年,卷(期) 2012,(11) 所属期刊栏目
研究方向 页码范围 44-47
页数 分类号 TP393.08
字数 3757字 语种 中文
DOI 10.3969/j.issn.1671-1122.2012.11.012
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 崔宝江 北京邮电大学计算机学院 35 143 7.0 9.0
2 郭颖 5 13 3.0 3.0
3 潘发益 北京邮电大学计算机学院 1 5 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (5)
同被引文献  (8)
二级引证文献  (26)
2012(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(2)
  • 引证文献(0)
  • 二级引证文献(2)
2014(3)
  • 引证文献(2)
  • 二级引证文献(1)
2015(3)
  • 引证文献(0)
  • 二级引证文献(3)
2016(5)
  • 引证文献(1)
  • 二级引证文献(4)
2017(8)
  • 引证文献(1)
  • 二级引证文献(7)
2018(3)
  • 引证文献(0)
  • 二级引证文献(3)
2019(6)
  • 引证文献(0)
  • 二级引证文献(6)
研究主题发展历程
节点文献
跨站脚本
HTTP Response Splitting
URL Redirection
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息网络安全
月刊
1671-1122
31-1859/TN
大16开
上海岳阳路76号4号楼211室
4-688
2001
chi
出版文献量(篇)
7165
总下载数(次)
26
总被引数(次)
26089
论文1v1指导