基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
随着Web技术的普及,Web漏洞对网络安全的威胁越来越大.由于很多网站对用户的输入输出内容过滤不严,导致各大网站中普遍存在跨站脚本漏洞,而现有的Web漏洞检测方案及工具存在着效率低、漏检率高、误报率高等缺陷.为解决上述问题,设计并实现了一种Web应用中的跨站脚本漏洞检测系统.该系统在现有Web漏洞检测工具的基础上,添加了模拟用户登陆功能和验证码识别功能,解决了检测期间需要输入验证码或用户登陆后才可向服务器提交数据的问题,并根据现有Web漏洞检测工具的不足,对系统的网络爬虫、漏洞检测模块进行改进,同时根据XSS Filter过滤规则,构造出更多能够绕过XSS Filter的测试用例.实验结果表明,所构建的系统具有低漏检率、低误报率和较高的效率.
推荐文章
网络应用程序漏洞实时检测系统的设计
网络安全
漏洞检测
实时
网络应用程序漏洞挖掘技术研究
漏洞挖掘
Fuzzing
网络应用程序
Web应用程序
数据采集
数据自动分析
Web应用程序中的潜在安全问题研究
黑客
Web服务器
漏洞
拒绝服务
基于代理的被动式Web漏洞检测研究
应用层安全
应用代理
被动式扫描
漏洞检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Web应用程序漏洞检测系统设计
来源期刊 计算机技术与发展 学科 工学
关键词 跨站脚本漏洞 Web应用 漏洞检测 网络爬虫
年,卷(期) 2017,(9) 所属期刊栏目 安全与防范
研究方向 页码范围 101-105
页数 5页 分类号 TP302
字数 4949字 语种 中文
DOI 10.3969/j.issn.1673-629X.2017.09.022
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈春玲 南京邮电大学计算机学院 72 533 13.0 19.0
2 余瀚 南京邮电大学计算机学院 14 95 5.0 9.0
3 张凡 南京邮电大学计算机学院 1 10 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (16)
共引文献  (58)
参考文献  (10)
节点文献
引证文献  (10)
同被引文献  (16)
二级引证文献  (5)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(4)
  • 参考文献(0)
  • 二级参考文献(4)
2009(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(6)
  • 参考文献(2)
  • 二级参考文献(4)
2011(3)
  • 参考文献(1)
  • 二级参考文献(2)
2012(3)
  • 参考文献(1)
  • 二级参考文献(2)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(3)
  • 参考文献(3)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(6)
  • 引证文献(6)
  • 二级引证文献(0)
2019(8)
  • 引证文献(4)
  • 二级引证文献(4)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
跨站脚本漏洞
Web应用
漏洞检测
网络爬虫
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机技术与发展
月刊
1673-629X
61-1450/TP
大16开
西安市雁塔路南段99号
52-127
1991
chi
出版文献量(篇)
12927
总下载数(次)
40
总被引数(次)
111596
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导