基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对Web客户端中基于文档对象模型的跨站脚本攻击(DOM XSS)漏洞检测问题,提出一种基于动态污点分析的DOM XSS漏洞检测算法.通过构造DOM模型和修改Firefox SpiderMonkey脚本引擎,利用动态的、基于bytecode的污点分析方法实现了DOM XSS漏洞的检测.对DOM对象类属性的扩展和SpiderMonkey字符串编码格式的修改可以完成污点数据标记;遍历JavaScript指令代码bytecode的执行路径,获得污点传播路径,实现污点数据集的生成;监控所有可能会触发DOM XSS攻击的输出点,实现DOM XSS漏洞的判定.在此基础上,利用爬虫程序设计并实现了一个互联网DOM XSS漏洞检测系统.实验结果表明,所提算法能有效检测网页存在的DOM XSS漏洞,其检测率可达92%.
推荐文章
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
基于Dalvik寄存器污点分析的Android漏洞检测方法
移动安全
漏洞检测
静态分析
污点分析
基于动态分析的XSS漏洞检测模型
漏洞检测
XSS攻击
动态分析
黑盒测试
Web安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于动态污点分析的DOM XSS漏洞检测算法
来源期刊 计算机应用 学科 工学
关键词 动态污点分析 注入点 输出点 执行路径
年,卷(期) 2016,(5) 所属期刊栏目 网络空间安全
研究方向 页码范围 1246-1249,1278
页数 5页 分类号 TP393.08
字数 5458字 语种 中文
DOI 10.11772/j.issn.1001-9081.2016.05.1246
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李洁 南京理工大学计算机科学与工程学院 11 32 2.0 5.0
2 俞研 南京理工大学计算机科学与工程学院 13 64 4.0 7.0
3 吴家顺 南京理工大学计算机科学与工程学院 9 38 3.0 6.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (9)
参考文献  (4)
节点文献
引证文献  (20)
同被引文献  (41)
二级引证文献  (30)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(3)
  • 参考文献(0)
  • 二级参考文献(3)
2010(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(2)
  • 参考文献(2)
  • 二级参考文献(0)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(12)
  • 引证文献(8)
  • 二级引证文献(4)
2018(21)
  • 引证文献(7)
  • 二级引证文献(14)
2019(13)
  • 引证文献(2)
  • 二级引证文献(11)
2020(3)
  • 引证文献(2)
  • 二级引证文献(1)
研究主题发展历程
节点文献
动态污点分析
注入点
输出点
执行路径
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用
月刊
1001-9081
51-1307/TP
大16开
成都237信箱
62-110
1981
chi
出版文献量(篇)
20189
总下载数(次)
40
总被引数(次)
209512
论文1v1指导