基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Web应用程序的复杂性和交互性导致其漏洞可能带来更加危险的安全隐患.黑客利用其特点对Web的攻击呈逐年上升趋势,这将会为服务提供商和用户带来巨大损失.Web前端攻击技术主要涉及跨站脚本(XSS)、跨站请求伪造(CSRF)、界面操作劫持(IOH)这三个方面.通过对最普遍且高发的XSS攻击技术的研究,利用Fuzzing技术设计了一种具有针对性的漏洞发掘框架,并对核心模块加以实现.通过对所生成的实验数据分析,所设计的系统漏报率为0%,误报率为0.4%,针对XSS漏洞攻击,系统能够保障对Web应用程序的高效安全防护.
推荐文章
基于模糊测试的网络协议漏洞挖掘研究
网络协议漏洞挖掘
模糊测试
启发式测试用例生成
Peach
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
基于软件体系结构分析的漏洞挖掘技术研究
模糊测试
体系结构分析
漏洞挖掘
安全漏洞
网络应用程序漏洞挖掘技术研究
漏洞挖掘
Fuzzing
网络应用程序
Web应用程序
数据采集
数据自动分析
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于模糊测试的XSS漏洞挖掘技术研究
来源期刊 网络新媒体技术 学科
关键词 跨站脚本 模糊测试 漏洞挖掘 漏洞检测 攻击向量
年,卷(期) 2016,(1) 所属期刊栏目 综述与研究
研究方向 页码范围 11-18
页数 8页 分类号
字数 5590字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 葛丽娜 广西民族大学信息科学与工程学院 33 179 8.0 12.0
3 张静 广西民族大学信息科学与工程学院 16 28 3.0 5.0
4 刘金辉 广西民族大学信息科学与工程学院 3 22 2.0 3.0
7 赵凯 广西民族大学信息科学与工程学院 4 25 3.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (29)
共引文献  (71)
参考文献  (8)
节点文献
引证文献  (14)
同被引文献  (52)
二级引证文献  (8)
1968(1)
  • 参考文献(0)
  • 二级参考文献(1)
1989(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2006(4)
  • 参考文献(0)
  • 二级参考文献(4)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(3)
  • 参考文献(1)
  • 二级参考文献(2)
2010(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(9)
  • 参考文献(4)
  • 二级参考文献(5)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(2)
  • 参考文献(2)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(5)
  • 引证文献(5)
  • 二级引证文献(0)
2018(5)
  • 引证文献(5)
  • 二级引证文献(0)
2019(10)
  • 引证文献(3)
  • 二级引证文献(7)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
跨站脚本
模糊测试
漏洞挖掘
漏洞检测
攻击向量
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络新媒体技术
双月刊
2095-347X
10-1055/TP
大16开
北京海淀区北四环西路21号
2-304
1980
chi
出版文献量(篇)
3082
总下载数(次)
5
总被引数(次)
15965
论文1v1指导