基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对在XSS漏洞动态检测中降低漏报率时导致检测效率低下的问题,提出一种新的XSS漏洞检测模型.该模型分为载荷单元生成、绕过规则选择、试探载荷测试、载荷单元组合测试、载荷单元单独测试5个部分.根据载荷单元所在位置和功能类型的不同,将攻击载荷切割为不同类别的单元,并制定组合成完整攻击载荷的规则.使用探针载荷判断待检测点是否可能存在漏洞,运用组合测试和单独测试的方式将载荷单元与绕过规则的组合放人检测点测试,根据测试结果生成针对性的完整攻击载荷.实验结果表明,该模型使用较少的测试请求完成对较多攻击载荷的测试,在有效降低漏报率的同时,保持较高的检测效率.
推荐文章
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
基于EBNF和二次爬取策略的XSS漏洞检测技术
跨站脚本
扩展的巴科斯范式
攻击向量
渗透测试
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
基于动态测试的 XSS漏洞检测方法研究
XSS漏洞
动态检测
合法向量
攻击向量
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于动态分析的XSS漏洞检测模型
来源期刊 计算机工程 学科 工学
关键词 漏洞检测 XSS攻击 动态分析 黑盒测试 Web安全
年,卷(期) 2018,(10) 所属期刊栏目 网络空间安全专题
研究方向 页码范围 34-41
页数 8页 分类号 TP393
字数 6516字 语种 中文
DOI 10.19678/j.issn.1000-3428.0051222
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 辛阳 北京邮电大学网络空间安全学院 67 425 12.0 16.0
5 谷家腾 北京邮电大学网络空间安全学院 1 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (26)
共引文献  (29)
参考文献  (5)
节点文献
引证文献  (3)
同被引文献  (3)
二级引证文献  (0)
2009(3)
  • 参考文献(1)
  • 二级参考文献(2)
2010(3)
  • 参考文献(1)
  • 二级参考文献(2)
2011(6)
  • 参考文献(0)
  • 二级参考文献(6)
2012(6)
  • 参考文献(0)
  • 二级参考文献(6)
2013(3)
  • 参考文献(0)
  • 二级参考文献(3)
2014(2)
  • 参考文献(0)
  • 二级参考文献(2)
2015(5)
  • 参考文献(0)
  • 二级参考文献(5)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(3)
  • 引证文献(3)
  • 二级引证文献(0)
研究主题发展历程
节点文献
漏洞检测
XSS攻击
动态分析
黑盒测试
Web安全
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
论文1v1指导