基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为改进XSS漏洞检测系统中对复杂网页漏洞注入点发现不够充分、动态地分析目标站点的响应信息不足等问题,改善XSS漏洞检测系统的注入点提取、攻击测试向量生成和响应分析等,提出了基于用户行为模拟的XSS漏洞检测方法.通过分析网页结构找到多种非格式化注入点,并通过综合考虑字符串长度、字符种类等因素对攻击向量进行了优化,以绕过服务器的过滤函数,缩短漏洞测试所用的时间.测试结果表明所提方法提高了漏洞注入点的检测覆盖率,提升了XSS漏洞的检测效果.
推荐文章
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
基于EBNF和二次爬取策略的XSS漏洞检测技术
跨站脚本
扩展的巴科斯范式
攻击向量
渗透测试
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
基于动态分析的XSS漏洞检测模型
漏洞检测
XSS攻击
动态分析
黑盒测试
Web安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于用户行为模拟的XSS漏洞检测
来源期刊 大连理工大学学报 学科 工学
关键词 XSS漏洞 检测 Headless浏览器 Ghost.py
年,卷(期) 2017,(3) 所属期刊栏目
研究方向 页码范围 302-307
页数 6页 分类号 TP308
字数 5572字 语种 中文
DOI 10.7511/dllgxb201703013
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘源 北京工业大学计算机学院 5 51 3.0 5.0
2 王丹 北京工业大学计算机学院 51 234 8.0 12.0
3 赵文兵 北京工业大学计算机学院 21 164 7.0 12.0
4 付利华 北京工业大学计算机学院 19 69 6.0 7.0
5 杜晓林 北京工业大学计算机学院 2 9 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (28)
参考文献  (5)
节点文献
引证文献  (8)
同被引文献  (23)
二级引证文献  (4)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(3)
  • 引证文献(3)
  • 二级引证文献(0)
2019(8)
  • 引证文献(5)
  • 二级引证文献(3)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
XSS漏洞
检测
Headless浏览器
Ghost.py
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
大连理工大学学报
双月刊
1000-8608
21-1117/N
大16开
大连市理工大学出版社内
8-82
1950
chi
出版文献量(篇)
3166
总下载数(次)
3
总被引数(次)
39997
论文1v1指导