基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
XSS ( Cross-site Scripting)漏洞是Web应用程序最严重的漏洞之一。针对现有动态检测方法在检测效率方面的不足,提出一种高效率的检测方法。在用攻击向量来测试之前,先提交合法向量来测试,排除肯定不存在XSS漏洞的页面以及收集输入点、输出点、输出点类型的信息。在用攻击向量测试的过程中,只需要根据输出点类型来提交相应的攻击向量作进一步测试,避免遍历所有的攻击向量。另外,只需要到对应的输出点页面寻找特定的数据,可以有效避免遍历所有的页面。实验证明,该方法在提高效率方面很有效。
推荐文章
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
基于EBNF和二次爬取策略的XSS漏洞检测技术
跨站脚本
扩展的巴科斯范式
攻击向量
渗透测试
基于动态分析的XSS漏洞检测模型
漏洞检测
XSS攻击
动态分析
黑盒测试
Web安全
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于动态测试的 XSS漏洞检测方法研究
来源期刊 计算机应用与软件 学科 工学
关键词 XSS漏洞 动态检测 合法向量 攻击向量
年,卷(期) 2015,(8) 所属期刊栏目 安全技术
研究方向 页码范围 272-275
页数 4页 分类号 TP309
字数 5193字 语种 中文
DOI 10.3969/j.issn.1000-386x.2015.08.064
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 曹天杰 中国矿业大学计算机科学与技术学院 56 486 10.0 20.0
2 曹黎波 中国矿业大学计算机科学与技术学院 1 11 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (30)
参考文献  (5)
节点文献
引证文献  (11)
同被引文献  (16)
二级引证文献  (14)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(4)
  • 参考文献(0)
  • 二级参考文献(4)
2011(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(3)
  • 参考文献(3)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(3)
  • 引证文献(3)
  • 二级引证文献(0)
2017(5)
  • 引证文献(2)
  • 二级引证文献(3)
2018(9)
  • 引证文献(3)
  • 二级引证文献(6)
2019(6)
  • 引证文献(3)
  • 二级引证文献(3)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
XSS漏洞
动态检测
合法向量
攻击向量
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用与软件
月刊
1000-386X
31-1260/TP
大16开
上海市愚园路546号
4-379
1984
chi
出版文献量(篇)
16532
总下载数(次)
47
总被引数(次)
101489
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导