基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
跨站脚本攻击给Web应用带来严重的威胁,在应用发布之前,对其进行检测能够有效地降低漏洞风险.针对现有跨站脚本在动态检测中存在漏报误报的问题,提出一种动态检测方法.基于攻击向量基本候选元素库和初始攻击向量种子库,在检测过程中自动生成符合输出点类型的有效攻击向量,根据当前时刻的检测结果,自适应调整攻击向量优先级,待所有注入点攻击完毕,重新二次遍历整个站点检验待发现的漏洞.实验结果表明,与APPScan、WVS相比,该方法能发现更多漏洞.
推荐文章
一种基于支持向量机的跨站脚本漏洞检测技术
支持向量机
跨站脚本攻击
特征向量
Web安全
特征选择
RE-SVM-RFE算法
基于 PHP 的在线跨站脚本检测工具
跨站脚本
Web
PHP
安全检测
扫描
一种基于M语言的MBD软件开发自动化脚本工具
MBD
自动化脚本
MATLAB/Simulink
M语言
BugScam自动化静态漏洞检测的分析
BugScam工具
漏洞检测
静态分析
缓冲区溢出
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种自动化的跨站脚本漏洞发现模型
来源期刊 计算机工程 学科 工学
关键词 跨站脚本 动态检测 静态分析 攻击向量 合法向量
年,卷(期) 2018,(8) 所属期刊栏目 安全技术
研究方向 页码范围 167-173
页数 7页 分类号 TP319
字数 5230字 语种 中文
DOI 10.19678/j.issn.1000-3428.0047650
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 钱雪忠 江南大学物联网工程学院物联网技术应用教育部工程研究中心 92 741 15.0 22.0
2 宋威 江南大学物联网工程学院物联网技术应用教育部工程研究中心 44 158 8.0 10.0
3 马富天 江南大学物联网工程学院物联网技术应用教育部工程研究中心 1 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (20)
共引文献  (38)
参考文献  (5)
节点文献
引证文献  (2)
同被引文献  (15)
二级引证文献  (0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(3)
  • 参考文献(1)
  • 二级参考文献(2)
2010(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(5)
  • 参考文献(0)
  • 二级参考文献(5)
2012(4)
  • 参考文献(2)
  • 二级参考文献(2)
2013(3)
  • 参考文献(1)
  • 二级参考文献(2)
2014(3)
  • 参考文献(0)
  • 二级参考文献(3)
2015(1)
  • 参考文献(0)
  • 二级参考文献(1)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
跨站脚本
动态检测
静态分析
攻击向量
合法向量
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导