基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对XSS漏洞自动化检测方法在检测效率方面的不足,研究了改进的基于渗透测试的检测方法。提出一种攻击向量自动化生成方法,同时使用机器学习算法对生成的攻击向量进行优化和分类,提高漏洞检测效率。在使用攻击向量进行渗透测试前,使用探子算法去除一部分不存在XSS漏洞的页面,以减少测试阶段与Web服务器的交互次数。此外,还对获取的注入点进行去重处理,以避免重复检测不同页面中相同的注入点。实验结果表明,该方法能够有效改善XSS漏洞检测效率。
推荐文章
基于漏洞关联攻击代价的攻击图生成算法
攻击图
攻击代价
漏洞关联
自动生成
一种基于攻击图的漏洞风险评估方法
安全漏洞
攻击图
渗透
一种基于渗透性测试的Web漏洞扫描系统设计与实现
渗透性测试
Web满洞扫描
Web攻击行为
Web服务器
一种自动化的渗透测试系统的设计与实现
简单网络管理协议
多源漏洞库
Nessus攻击脚本语言
渗透测试
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于攻击向量自动生成的X SS漏洞渗透测试方法
来源期刊 软件导刊 学科 工学
关键词 XSS漏洞 渗透测试 机器学习 攻击向量
年,卷(期) 2016,(7) 所属期刊栏目 信息安全
研究方向 页码范围 173-177
页数 5页 分类号 TP309
字数 6084字 语种 中文
DOI 10.11907/rjdk.161321
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王丹 北京工业大学计算机学院 51 234 8.0 12.0
2 赵文兵 北京工业大学计算机学院 21 164 7.0 12.0
3 付利华 北京工业大学计算机学院 19 69 6.0 7.0
4 顾明昌 北京工业大学计算机学院 2 12 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (1)
共引文献  (78)
参考文献  (4)
节点文献
引证文献  (6)
同被引文献  (30)
二级引证文献  (14)
1986(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(3)
  • 引证文献(3)
  • 二级引证文献(0)
2018(3)
  • 引证文献(0)
  • 二级引证文献(3)
2019(8)
  • 引证文献(3)
  • 二级引证文献(5)
2020(6)
  • 引证文献(0)
  • 二级引证文献(6)
研究主题发展历程
节点文献
XSS漏洞
渗透测试
机器学习
攻击向量
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件导刊
月刊
1672-7800
42-1671/TP
16开
湖北省武汉市
38-431
2002
chi
出版文献量(篇)
9809
总下载数(次)
57
总被引数(次)
30383
论文1v1指导