基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
跨站脚本(XSS)漏洞是近年来较为流行的一种漏洞,随着Ajax技术的广泛应用,其危害性及快速的传播能力也越来越强.现有的漏洞检测技术没有充分对该类漏洞的漏洞注入点进行研究,使用的漏洞检测技术也没有充分考虑测试请求后响应的页面,导致漏洞检测率相对较低.针对现有漏洞检测技术的不足之处,加强对隐含页面的DOM结构分析,提出基于DOM状态改变的方式查找漏洞注入点的方法.在此基础上提出基于页面交互点相关的漏洞检测方法,设计并实现了漏洞检测原型系统.实验证明,该原型系统能够找到更多的漏洞注入点,能有效地提高漏洞检测率.
推荐文章
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
一种网络漏洞检测系统的设计与实现
网络安全
漏洞检测
漏洞扫描
基于EBNF和二次爬取策略的XSS漏洞检测技术
跨站脚本
扩展的巴科斯范式
攻击向量
渗透测试
基于爬虫的XSS漏洞检测工具设计与实现
XSS漏洞
Web安全
漏洞
网络爬虫
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种XSS漏洞检测方法的设计与实现
来源期刊 计算机应用与软件 学科 工学
关键词 跨站脚本漏洞 漏洞注入点 隐含页面 漏洞检测
年,卷(期) 2016,(7) 所属期刊栏目 安全技术
研究方向 页码范围 278-281,298
页数 5页 分类号 TP391
字数 5770字 语种 中文
DOI 10.3969/j.issn.1000-386x.2016.07.063
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王丹 北京工业大学计算机学院 51 234 8.0 12.0
2 付利华 北京工业大学计算机学院 19 69 6.0 7.0
3 左丹丹 北京工业大学计算机学院 1 12 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (6)
共引文献  (34)
参考文献  (5)
节点文献
引证文献  (12)
同被引文献  (23)
二级引证文献  (4)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(4)
  • 参考文献(1)
  • 二级参考文献(3)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(2)
  • 参考文献(2)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(3)
  • 引证文献(3)
  • 二级引证文献(0)
2018(5)
  • 引证文献(5)
  • 二级引证文献(0)
2019(3)
  • 引证文献(2)
  • 二级引证文献(1)
2020(5)
  • 引证文献(2)
  • 二级引证文献(3)
研究主题发展历程
节点文献
跨站脚本漏洞
漏洞注入点
隐含页面
漏洞检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用与软件
月刊
1000-386X
31-1260/TP
大16开
上海市愚园路546号
4-379
1984
chi
出版文献量(篇)
16532
总下载数(次)
47
总被引数(次)
101489
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导