原文服务方: 计算机应用研究       
摘要:
跨站脚本(xss)攻击是目前互联网安全的最大威胁之一.针对传统基于渗透测试技术的漏洞检测方法中攻击向量复杂度低易被过滤、整体检测流程繁琐等问题,提出了一种基于扩展的巴科斯范式(EBNF)的攻击向量自动生成方法和XSS漏洞二次爬取策略.通过定义EBNF规则生成规则解析树,按层次遍历获得高复杂度攻击向量.在首次爬取页面时,将输入点信息嵌入到攻击向量后请求注入,之后进行二次爬取,请求合法参数获得返回页面.最后设计实现了原型系统,并使用两个平台进行漏洞检测.通过对比实验证明,该系统检测流程简单,在一定程度上提高了漏洞检测数,降低了漏洞误报率.
推荐文章
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
基于神经网络的二次谐波检测研究
电网
二次谐波检测
神经网络
小波变换
噪声对消
谐波失真
基于用户行为模拟的XSS漏洞检测
XSS漏洞
检测
Headless浏览器
Ghost.py
基于子带二次谱熵的语音端点检测
端点检测
子带二次谱熵
有限状态机
顺序统计滤波
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于EBNF和二次爬取策略的XSS漏洞检测技术
来源期刊 计算机应用研究 学科
关键词 跨站脚本 扩展的巴科斯范式 攻击向量 渗透测试
年,卷(期) 2019,(8) 所属期刊栏目 信息安全技术
研究方向 页码范围 2458-2463
页数 6页 分类号 TP309.2
字数 语种 中文
DOI 10.19734/j.issn.1001-3695.2018.02.0170
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 霍占强 河南理工大学计算机科学与技术学院 25 54 4.0 6.0
2 黄文锋 10 13 2.0 3.0
3 李晓伟 河南理工大学计算机科学与技术学院 1 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (17)
共引文献  (21)
参考文献  (7)
节点文献
引证文献  (2)
同被引文献  (6)
二级引证文献  (0)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(4)
  • 参考文献(0)
  • 二级参考文献(4)
2011(3)
  • 参考文献(0)
  • 二级参考文献(3)
2012(5)
  • 参考文献(1)
  • 二级参考文献(4)
2013(3)
  • 参考文献(0)
  • 二级参考文献(3)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(3)
  • 参考文献(3)
  • 二级参考文献(0)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2019(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
跨站脚本
扩展的巴科斯范式
攻击向量
渗透测试
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导