基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Web安全漏洞可分为2类,即基于Web平台和基于Web自身应用的安全漏洞。通过分析Web应用网络安全漏洞的攻击原理和攻击过程,研究了包括反射型、存储型和文档对象模型(DOM,document object model)的跨站脚本(XSS,cross site scripting)漏洞和结构化查询语言(SQL,structured query language)注入漏洞,以及会话认证管理漏洞,提出了基于3种不同漏洞的相应的防范措施。
推荐文章
网络安全漏洞扫描与脆弱性分析研究
漏洞扫描
脆弱性分析
端口扫描
网络安全
Web应用系统信息安全漏洞利用技术研究
信息安全
漏洞利用
漏洞分析
网络攻击
安全漏洞库设计与实现
漏洞分类
CVE
漏洞库
秘钥交换环境下Web安全漏洞智能检测研究
秘钥交换环境
Web安全漏洞检测
SVN
规则表达式
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Web应用的网络安全漏洞发现与研究
来源期刊 网络与信息安全学报 学科 工学
关键词 Web应用 跨站脚本 SQL注入 会话认证管理
年,卷(期) 2016,(6) 所属期刊栏目 学术论文
研究方向 页码范围 00065-1-00065-8
页数 1页 分类号 TP309
字数 3388字 语种 中文
DOI 10.11959/j.issn.2096-109x.2016.00065
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘渊 江南大学数字媒体学院 235 1325 17.0 25.0
2 张晓双 江南大学数字媒体学院 3 9 2.0 3.0
3 徐依凌 江南大学数字媒体学院 2 12 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (4)
同被引文献  (14)
二级引证文献  (1)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(3)
  • 引证文献(2)
  • 二级引证文献(1)
研究主题发展历程
节点文献
Web应用
跨站脚本
SQL注入
会话认证管理
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络与信息安全学报
双月刊
2096-109X
10-1366/TP
16开
北京市丰台区成寿路11号邮电出版大厦8层
2015
chi
出版文献量(篇)
525
总下载数(次)
6
总被引数(次)
1380
论文1v1指导