基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
近年来跨站脚本(XSS)漏洞占据十大计算机网络安全漏洞第3名位置,对互联网安全形成严重威胁.目前大多数检测方案无法兼顾反射型、存储型和基于文档对象模型的XSS漏洞.为提高检测准确率,设计一种结合黑盒测试与动态污点分析技术的XSS漏洞检测方案并优化XSS攻击向量选择策略.该策略首先筛选XSS攻击向量模版,检测时对应不同注入点实时生成不同XSS攻击向量,并根据过滤规则集测试结果进行反过滤变换.对比实验表明,该方案可以提高XSS漏洞检测能力,同时检测时间开销较小.
推荐文章
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
一种网络漏洞检测系统的设计与实现
网络安全
漏洞检测
漏洞扫描
基于EBNF和二次爬取策略的XSS漏洞检测技术
跨站脚本
扩展的巴科斯范式
攻击向量
渗透测试
信息工程方法论在系统分析与设计中的应用--YLC MIS系统分析与设计
管理信息系统
系统分析与设计
信息工程方法论
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种XSS漏洞检测系统分析与设计
来源期刊 软件导刊 学科 工学
关键词 跨站脚本漏洞 漏洞检测 黑盒测试 动态污点分析技术
年,卷(期) 2019,(3) 所属期刊栏目 网络、通信与安全
研究方向 页码范围 162-167
页数 6页 分类号 TP309
字数 7476字 语种 中文
DOI 10.11907/rjdk.181944
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 赵跃华 江苏大学计算机科学与通信工程学院 83 418 11.0 13.0
2 吴东耀 江苏大学计算机科学与通信工程学院 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (12)
共引文献  (14)
参考文献  (6)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(3)
  • 参考文献(0)
  • 二级参考文献(3)
2009(3)
  • 参考文献(0)
  • 二级参考文献(3)
2012(4)
  • 参考文献(2)
  • 二级参考文献(2)
2014(3)
  • 参考文献(1)
  • 二级参考文献(2)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
跨站脚本漏洞
漏洞检测
黑盒测试
动态污点分析技术
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件导刊
月刊
1672-7800
42-1671/TP
16开
湖北省武汉市
38-431
2002
chi
出版文献量(篇)
9809
总下载数(次)
57
总被引数(次)
30383
论文1v1指导